728x90
반응형

84point인 flee button 문제를 풀어보자.

문제에 들어가보면 clik me! 버튼을 누르라고 하고 있는데 마우스로의 움직임이 클릭이 안되게끔 만들어져 있다.

소스 코드에서 힌트를 살펴보도록 하자.

자바 스크립트 코드가 난독화 되어 있는 것으로 보인다.

해당 unescape_blue14 함수 안에 들어있는 난독화된 코드를 개발자 도구 콘솔에 넣어 실행해보자.

총 2번에 걸처 unescape_blue14 함수를 실행해보면 최종적으로 다음과 같은 코드가 나온게 된다.

"<div id="esc" style="position:absolute;"><input type="button" onfocus="nokp();" onclick="window.location='?key=11f5';" value="click me!"></div><input type="text" readonly style="width:350;" id="hint" value="do you want to join? catch button, if you can!">"

onclick="window.location='?key=11f5';"

 

onclick 속성의 window.location를 통해 url뒤에 ?key=11f5 파라미터를 보내보도록 하자.

FLAG 값을 확인할 수 있다. 해당 값을 제출해 보도록 하자.

728x90
반응형

'CTF & WarGame > wargame.kr' 카테고리의 다른 글

[wargame.kr] md5 password  (0) 2020.03.22
[wargame.kr] WTF_CODE  (0) 2020.03.21
[wargame.kr] login filtering  (0) 2020.03.21
[wargame.kr] QR CODE PUZZLE  (0) 2020.03.21
[wargame.kr] already got  (0) 2020.03.20

+ Recent posts