-
Webhacking.kr :: old-20๋ฒSECURITY/Webhacking 2021. 2. 16. 10:17
2์ด์ ์ ํ์๊ฐ์ด ์๋ค๊ณ ํ์ง๋ง, 2์ด๊ฐ ์ง๋๋ ๋ณ๋ค๋ฅธ ๋ณํ๊ฐ ์๋ค.
๊ทธ๋์ script ๋ฅผ ๋ณด๋ฉด ๋ค์๊ณผ ๊ฐ๋ค.
nickname, comment ๋ ๊ณต๋ฐฑ์ด ์๋๊ธฐ๋ง ํ๋ฉด ๋๊ณ , (๊ณต๋ฐฑ์ด๋ฉด ํด๋น ์ ๋ ฅ๋์ focus ๊ฐ ๊ฐ๊ฒ ๋๋ค)
captcha ๋ captcha_.value ์ ๊ฐ์ ๊ฐ์ ์ ๋ ฅํด์ผ ํ๋ค.
function ck() { if(lv5frm.id.value=="") { lv5frm.id.focus(); return; } if(lv5frm.cmt.value=="") { lv5frm.cmt.focus(); return; } if(lv5frm.captcha.value=="") { lv5frm.captcha.focus(); return; } if(lv5frm.captcha.value!=lv5frm.captcha_.value) { lv5frm.captcha.focus(); return; } lv5frm.submit(); }
ํด๋น ํ ์ด๋ธ์์ captcha_.value ๋ฅผ ํ์ธํด๋ณด๋, f3l5wXw3h5 ์ด์๊ณ , ์ด๊ฑธ ์ ๋ ฅํด์ฃผ์๋ค.
๊ทธ๋ฌ๋๋.. ๋๋ฆฌ๋ค๊ณ ๊ฑฐ์ ๋นํ๋ค
(์๋ ์ดํ์ ๋ค์ ์๋ ํ์ด์ง๋ก ๋์๊ฐ๋๊ฑฐ ๋ณด๋, Too Slow... ์ถ๋ ฅ ํ์ด์ง๋ 2์ด์์ ์ ์ถํ ์ ์๋ค)
ํ์ง๋ง 2์ด ์์ ์ ๊ฐ์ ๊ทธ๋๋ก ์ ๋ ฅํ๊ณ Submit ํ๊ธฐ๋.. ๊ฑฐ์ ๋ถ๊ฐ๋ฅ์ด๋ค.
ํ ๋ฒ ํจ์๋ฅผ ์กฐ์ํด๋ณด์.
์ด๊ฑธ ์๋ก console ์ ๋๊ณ ๊ทธ๋ฅ submit ์ ํ๋ค.
๊ทธ๋ฌ๋๋..
Wrong Captcha ๊ฐ ๋ฌ๋ค.
๊ฒฐ๊ตญ Captcha ๊ฐ์ด submit ํ ๋๋ ๋ง์ผ๋ฉด์, ๋ฆ์ง ์๊ฒ ์ ์ถํด์ผ ํ๋ค.
๊ทธ๋์ ๋ฐ๋ก console ๋ก ๊ฐ์ ๋ฃ์ด๋ณด๋๋ก ํ์.
lv5frm.id.value="a"
lv5frm.cmt.value="a"
lv5frm.captcha.value=lv5frm.captcha_.value
lv5frm.submit();
์ ๋ณต์ฌํด๋๊ณ , ํ์ด์ง๋ฅผ ์๋ก๊ณ ์นจํ ๋ค console ์ ์ฝ์ธ๊ฒ! ์ ๋ ฅํด์ฃผ์.
๋!
'SECURITY > Webhacking' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Webhacking.kr :: old-59๋ฒ (0) 2021.02.16 Webhacking.kr :: old-36๋ฒ (0) 2021.02.16 Webhacking.kr :: old-23๋ฒ (0) 2021.02.15 Webhacking.kr :: old-42๋ฒ (0) 2021.02.02 Webhacking.kr :: old-58๋ฒ (0) 2021.02.02