Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- 사업계획서
- react-router-dom
- 블로그 뉴비
- React
- 부산 맛집 OPEN API
- url 랜더링
- apk 빌드
- 보안
- php-1
- 창업 300
- web-view
- redux state값 유지
- 공공데이터 포털
- 코딩테스트
- API 활용 신청
- 고고학 최고의 발견
- 드림핵
- expo
- 훈수 가능
- 오블완
- 새로고침
- 프로그래머스
- 개발
- 꿀팁 환영
- Dreamhack
- 티스토리챌린지
- Redux
- python
- level3
Archives
- Today
- Total
1223v
[DreamHack] Carve Party- 키보드 치는 농부 본문
carve party를 풀어보았습니다.
자료를 다운로드하여 보면 이렇게 호박을 누를 수 있으며, 클릭할 때마다 -1씩 된다. 그러면 저 카운트되는 부분을 찾아서 값을 10000번 클릭된 것처럼 콘솔에서 그 값을 늘려주면, 값이 나올 것이다.....라고 생각했었다...
$('#jack-target').click() 함수가 counter의 값을 늘려주는 것으로 확인된다. 그러면 counter의 값을 10000으로 수정해주면 될 것 같다고 생각만 했었다....
console창에서 counter의 값을 10000으로 바꾸어주었다. 하지만 flag는 나오지 않았으며, $('#jack-target').click() 함수 눈에 띄었다 이 함수가 클릭 함수라면 내가 직접 클릭하지 않고 저 함수를 응용해서 반복문으로 클릭시켜 flag를 도출할 수 있다고 생각했다.
그렇게 var i = 0으로 변수를 설정하고, while(i<10000){ $('#jack-target').click() i++} console에 입력하면 이렇게 flag가 나온다.
728x90
'보안' 카테고리의 다른 글
[DreamHack] command injection-1 - 키보드 치는 농부 (0) | 2022.03.08 |
---|---|
[DreamHack] php-1 - 키보드 치는 농부 (0) | 2022.03.07 |