무기는 끈기

[wargame / Webhacking.kr] old-15 write-up 본문

Hacking/Wargame

[wargame / Webhacking.kr] old-15 write-up

김유비야 2023. 8. 17. 17:44

워게임을 풀고 싶은데 뭐부터 풀어야 할지 모르겠어서 헤매다가

Solved 를 눌러 사람들이 많이 풀어낸 순서로 내림차순으로 정렬했다.

old-01 다음으로 많은 사람들이 푼 문제는 old-15였고, 바로 클릭했다.

 

문제를 클릭하여 들어가면, Access_Denied 라는 팝업이 뜨고 확인을 누르면 바깥 화면으로 튕겨져 나간다.

이 경우엔 팝업이 뜨지 않게 하고, 접속을 하기 위해선 자바 스크립트를 꺼줘야 한다.

나는 크롬을 쓰고 있기 때문에 우측 상단에 햄버거 메뉴를 클릭한다.

'설정 > 개인 정보 보호 및 보안 > 사이트 설정 > 자바 스크립트 설정'에 접속한다.

 

 

기본 동작에서 '사이트에서 자바스크립트를 사용하도록 허용하지 않음'을 선택하고 다시 old-15 문제로 접속한다.

빈 화면이 뜨고, 페이지 소스 보기를 눌러 소스 코드를 확인한다.

?getFlag 라는 단어를 확인할 수 있다.

주소창에 입력하면 문제가 해결되었다는 문구가 뜬다.