[webhacking.kr] old-15번 풀이(Write-up)

2021. 8. 29. 17:27Wargame CTF

문제

 

분석

 

 

접근을 거부합니다

 

소스코드에 아무것도 없습니다..

음.. aleat 가 뜨는 걸로 봐서 자바스크립트 차단하고 뭐 하면 될 것 같지만.

더 편리한 Burp Suite를 이용해서, 

 

 

 

<script>
  alert("Access_Denied");
  location.href='/';
  document.write("<a href=?getFlag>[Get Flag]</a>");
</script>

 

?getFLAG로 이동해 보겠습니다

 

 

 

 

정답