2015년 10월 17일 토요일

webhacking[10]


10번 문제.. 음 소스 보기를 하면


위 부분이 의심이 간다. (id=hackme) 뒤에 좀 보니까

<onclick="this.style.posLeft+=1;if(this.style.posLeft==800)this.href='go='+this.style.posLeft"

부분을 볼 수 있고, posLeft값이 800이 되면 조건문 안에 들어갈 수 있어서 값을 바꾸니까 클리어가 되었다.



paros(프록시)를 써서 800을 만들 수도 있고, 저는 'posleft+=1' 부분을 'posleft=800'으로 바까서 부조건 800을 던지게 하였습니다. 혹은 style에 있는 left값을 변경할 수도 있습니다.

댓글 없음:

댓글 쓰기