써니나타스 [Web-2 문제풀이]

2025. 11. 9. 13:47·CTF/써니나타스

출처: 써니나타스 Web-2 문제

 

 

ID와 PW를 넣는 입력칸이 보인다.

아무거나 값을 입력해 보았다.

 

 

값을 넣었더니 You can't join! Try again이라는 alert문구가 떴다.

흠.. 소스코드를 보았다.

 

 

 

아래에 이런 스크립트 코드와 아래에 Hint를 얻었다.

 

<소스코드 분석>

function chk_form() → chk_from은 자바스크립트 함수 주로 회원가입이나, 로그인 시 입력값을 검사할 때 쓰이는 함수이다.

 

 

var id = document.web02.id.value ;
var pw = document.web02.pw.value ;

 

- id와  pw값을 넣는 거 같고요

 

조건문 if id==pw 가  값이 같은지 비교합니다.

 

==는 비교 연산자로 두 값이 같으면 true 다르면 false를 반환합니다.

값이 같다면 →  You can't join! Try again이라는 alert문구가 뜸

else 구문은 값이 다를 경우 폼을 실제로 제출하게 되고 로그인된다는 것으로 판단하였다.

 

[풀이법]

 

소스코드를  변조해 보았다.

개발자도구를 열어서  console에서 아래와 같이 비교연산자를 변조하였다.!= 

 

 

<script>
	function chk_form(){
		var id = document.web02.id.value ;
		var pw = document.web02.pw.value ;
		if ( id != pw )
		{
			alert("You can't join! Try again");
			document.web02.id.focus();
			document.web02.id.value = "";
			document.web02.pw.value = "";
		}
		else
		{
			document.web02.submit();
		}
	}
</script>

 

 

 

- flag 값이 나왔다. 

 

'CTF > 써니나타스' 카테고리의 다른 글

써니나타스 [Web-5 문제풀이]  (0) 2025.11.12
써니나타스 [Web-4 문제풀이/Burp Suite]  (0) 2025.11.11
써니나타스 [Web-4 문제풀이]  (0) 2025.11.11
써니나타스 [Web-3 문제풀이]  (0) 2025.11.10
써니나타스 [Web-1번 문제풀이]  (1) 2025.11.08
'CTF/써니나타스' 카테고리의 다른 글
  • 써니나타스 [Web-4 문제풀이/Burp Suite]
  • 써니나타스 [Web-4 문제풀이]
  • 써니나타스 [Web-3 문제풀이]
  • 써니나타스 [Web-1번 문제풀이]
Rookie_W
Rookie_W
Rookie 님의 블로그 입니다. IT 관련 공부(정보보안)를 하는 학생입니다. 공부하는 과정을 블로그에 남기고자 개설하였습니다.
  • Rookie_W
    Rookie 공부 노트
    Rookie_W
  • 공지사항

    • Rookie의 (정보보안) 공부 블로그 입니다.
  • 전체
    오늘
    어제
  • 블로그 메뉴

    • 홈
    • 글쓰기
    • 관리 페이지
    • 분류 전체보기 (120)
      • Programming (8)
        • Python (8)
      • IT 보안 (2)
        • ASCII Table(아스키 코드표) (1)
        • 개념 정리 (1)
      • 정보보안기사 (8)
        • 일반 (0)
        • 시스템 보안 (0)
        • 네트워크 보안 (2)
        • 웹 보안 (0)
        • 법률 (0)
      • Web Hacking Practice (57)
        • Webgoat (1)
        • 취약점 진단 (25)
        • 웹 모의해킹 (29)
        • portswigger web security ac.. (2)
      • Security Analysis & Researc.. (0)
      • Certifications (14)
        • 네트워크 관리사 (13)
        • cbt 오답노트 (1)
      • Education (8)
        • SK Shields Rookies (8)
      • CTF (13)
        • 써니나타스 (11)
        • CTFtime (2)
      • Markdown 사용법 (0)
      • Hacking tools (3)
      • Deep Learning & Machine Lea.. (5)
        • 데이터수집 (1)
        • 기초통계 (1)
        • 데이터전처리 (1)
        • 머신러닝_지도학습 (1)
        • 머신러닝_비지도학습 (1)
      • 라우터 (1)
      • 관리자전용 (0)
  • 링크

    • Github
    • Dreamhack
  • 인기 글

  • 태그

    네트워크
    WEB
    SK쉴더스루키즈
    정보보안기사
    linux
    sql injection
    OS injection
    보안대책
    정보수집
    File Inclusion
    문제풀이
    XSS
    루키즈34기
    민감한 데이터 노출
    모의해킹
    써니나타스
    nos
    루키즈
    파일업로드
    Web-3
  • hELLO· Designed By정상우.v4.10.5
Rookie_W
써니나타스 [Web-2 문제풀이]
상단으로

티스토리툴바