15번을 들어가보시면 바로 alert 창이 뜹니다. 접근 거부라고 뜨고 확인을 누르시면 전 화면으로 돌아가는 것을 확인할 수 있습니다.
이것이 15번의 문제인듯 싶습니다. source를 보는 방법은 두가지가 있습니다. 첫번째는 15번문제의 주소앞에 view-source: 를 입력하는 방식입니다.
두번째는 자바 스크립트 실행을 허용 거부는 하는 것입니다. 우선 첫번째 방식입니다.
두번째 방식입니다. 오른쪽 상단 점3개를 클릭하여 설정을 눌러줍니다.
돋보기 표시창에 자바스크립트를 치시고 차단 부분에 주소를 입력하시면 예외적으로 그 사이트에 대해서만 자바스크립트를 차단할 수 있습니다. 차단을 하시고 15번 주소에서 F12를 누르시면 source를 확인할 수 있습니다.
이제 문제풀이를 하겠습니다. documnet.write가 실행되기도 전에 alert이 적혀 있어서 페이지를 못 읽어 온 것같습니다. ?getFlag를 뒤에다 입력해서 이동해 보겠습니다....
#
15
#
hacking
#
study
#
web
#
webhacking
#
webhackingkr
원문 링크 : webhacking.kr 15 [50]