TigerDemon

Webhacking.kr 54번 문제 풀이 본문

2026-SWLUG/웹해킹

Webhacking.kr 54번 문제 풀이

호랑2D 2026. 7. 12. 22:39

https://webhacking.kr/challenge/bonus-14/

 

Challenge 54

 

webhacking.kr

 

링크에 들어가면 위 사진처럼 뜨는데 이때 플래그가 후루룩 나오고 마지막에 ? 가 나온다.

function run(){
  if(window.ActiveXObject){
   try {
    return new ActiveXObject('Msxml2.XMLHTTP');
   } catch (e) {
    try {
     return new ActiveXObject('Microsoft.XMLHTTP');
    } catch (e) {
     return null;
    }
   }
  }else if(window.XMLHttpRequest){
   return new XMLHttpRequest();
 
  }else{
   return null;
  }
 }
x=run();
function answer(i){
  x.open('GET','?m='+i,false);
  x.send(null);
  aview.innerHTML=x.responseText;
  i++;
  if(x.responseText) setTimeout("answer("+i+")",20);
  if(x.responseText=="") aview.innerHTML="?";
}
setTimeout("answer(0)",1000);

위 코드는 스크립트 부분이다. m=0부터 m=20까지 요청이 되고 마지막에 빈 문자열이면 ?를 출력하고 종료된다. 

작업자 모드에서 네트워크를 보며 새로고침을 하면 m=0부터 38까지 나온다.

 

 

이때 하나를 눌러서 미리보기로 가면 어떤 글자인지 볼 수 있다.

 

하나하나 확인하고 Auth에 플래그를 입력하면 된다.

gsFLAG{a7981201c48d0ec

e288afd01ca43c55b}

'2026-SWLUG > 웹해킹' 카테고리의 다른 글

Webhacking.kr 14번 문제 풀이  (0) 2026.07.26
Webhacking.kr 32번 문제풀이  (0) 2026.07.19
Webhacking.kr 25번 문제 풀이  (0) 2026.07.05
Webhacking.kr 39번 문제 풀이  (0) 2026.06.30
WEBHACKING.KR 7번 풀기  (0) 2026.05.24