써니나타스[Web-7 문제풀이]

2025. 11. 17. 21:49·CTF/써니나타스

써니나타스 Web-7번

 

IU 사진이 있었다

 

소스코드를 열어보았다.

 

 

YES라는 제출용 버튼이 있는 거 같다.

 

눌러봤는데 (Fail your too slow) 너무 느려서 실패했다는 알림 창이 떴다.

 

그래서 웹페이지를 축소해서 빠르게 눌러보았다.

 

?? 축하한다는 문자가 나오고 flag 값이 나왔다. 

 

 

 

BUT 출제자의 의도는 이렇게 단순한 건 아닌 거 같다. 소스코드에 있는 script 코드가 하나 있었다.

 

 

 

[소스코드 분석]

noEvent() 키보드 입력을  제지시키는 이벤트 함수인 거 같다 

event.keyCode == 116 (F5키) | |  event.ketCode == 9 (Tab키)

 

 

 

F5나 Tab키를  누르면 NO!라는 알림 창이 뜨는 거 같다.

 

event.ctrlKey 는 Ctrl 키와 keyCode = 78 → n  82 → R인 거 같다 

 

document.onkeydown = noEvent; 이벤트 핸들러를 설정하는 코드인 거 같다

 

 

 

view-source:http://suninatas.com/challenge/web07/web07.asp URL 경로에 Web07.asp가 있다 소스코드에는 POST 방식으로 되어있고 이름에는 frm이라는 게 되어 있다 frm.submit()을 넣어보았다.

 

 

너무 느리다는 알림 창이 떴다.. 흠... 머지?

 

새로고침을 갈겨(?) 보았다.

 

 

 

 

flag 값을 획득할 수 있었다.

'CTF > 써니나타스' 카테고리의 다른 글

써니나타스[Web-22 문제풀이]  (0) 2025.11.20
써니나타스[Web-8 문제풀이]  (0) 2025.11.19
써니나타스 [Web-6 문제풀이]  (0) 2025.11.14
써니나타스 [Web-5 문제풀이]  (0) 2025.11.12
써니나타스 [Web-4 문제풀이/Burp Suite]  (0) 2025.11.11
'CTF/써니나타스' 카테고리의 다른 글
  • 써니나타스[Web-22 문제풀이]
  • 써니나타스[Web-8 문제풀이]
  • 써니나타스 [Web-6 문제풀이]
  • 써니나타스 [Web-5 문제풀이]
Rookie_W
Rookie_W
Rookie 님의 블로그 입니다. IT 관련 공부(정보보안)를 하는 학생입니다. 공부하는 과정을 블로그에 남기고자 개설하였습니다.
  • Rookie_W
    Rookie 공부 노트
    Rookie_W
  • 공지사항

    • Rookie의 (정보보안) 공부 블로그 입니다.
  • 전체
    오늘
    어제
  • 블로그 메뉴

    • 홈
    • 글쓰기
    • 관리 페이지
    • 분류 전체보기 (120)
      • Programming (8)
        • Python (8)
      • IT 보안 (2)
        • ASCII Table(아스키 코드표) (1)
        • 개념 정리 (1)
      • 정보보안기사 (8)
        • 일반 (0)
        • 시스템 보안 (0)
        • 네트워크 보안 (2)
        • 웹 보안 (0)
        • 법률 (0)
      • Web Hacking Practice (57)
        • Webgoat (1)
        • 취약점 진단 (25)
        • 웹 모의해킹 (29)
        • portswigger web security ac.. (2)
      • Security Analysis & Researc.. (0)
      • Certifications (14)
        • 네트워크 관리사 (13)
        • cbt 오답노트 (1)
      • Education (8)
        • SK Shields Rookies (8)
      • CTF (13)
        • 써니나타스 (11)
        • CTFtime (2)
      • Markdown 사용법 (0)
      • Hacking tools (3)
      • Deep Learning & Machine Lea.. (5)
        • 데이터수집 (1)
        • 기초통계 (1)
        • 데이터전처리 (1)
        • 머신러닝_지도학습 (1)
        • 머신러닝_비지도학습 (1)
      • 라우터 (1)
      • 관리자전용 (0)
  • 링크

    • Github
    • Dreamhack
  • 인기 글

  • 태그

    문제풀이
    써니나타스
    File Inclusion
    정보보안기사
    네트워크
    OS injection
    정보수집
    linux
    Web-3
    루키즈34기
    보안대책
    SK쉴더스루키즈
    WEB
    nos
    루키즈
    파일업로드
    모의해킹
    XSS
    sql injection
    민감한 데이터 노출
  • hELLO· Designed By정상우.v4.10.5
Rookie_W
써니나타스[Web-7 문제풀이]
상단으로

티스토리툴바