본문 바로가기

웹해킹/webhacking.kr

old-15 롸업(webhacking.kr)

문제를 클릭하면 그냥 바로 Access_Denied라고 뜨고 확인을 누르면 홈 페이지로 돌아온다.

그래서 확인을 누르기 전에 Disable Javascript를 체크해주고 새로고침을 눌러보면 홈 페이지로 튕기지 않고

구성 코드를 확인할 수 있다.

코드를 보면 ?getFlag 링크에 Flag가 있기 때문에 

url에 ?getFlag를 붙이고 접속해보면

풀린다.

'웹해킹 > webhacking.kr' 카테고리의 다른 글

old-17 롸업(webhacking.kr)  (0) 2023.12.05
old-16 롸업(webhacking.kr)  (0) 2023.12.05
old-14 롸업(webhacking.kr)  (0) 2023.12.05
old-12 롸업(webhacking.kr)  (0) 2023.12.05
old-11 롸업(webhacking.kr)  (0) 2023.12.05