Wargame/wargame.kr

Wargame.kr - flee button

핏디 2021. 5. 3. 01:26
SMALL

[문제]

 


[풀이]

f12의 개발자 환경에서 난독화된 문자열을 확인할 수 있다.

이를 eval 함수로 호출하기 전 unescape_blue14를 호출해 반환 값을 획득한다.

 

console 창에서 문자열을 복사하여 함수를 호출한 결과 다음과 같은 결과 값이 반환된다.

 

그런데, 함수 반환 값 또한 난독화 되어 있어 같은 과정을 한 번 더 진행해야 한다. 반환 값으로 unescape_blue14 함수를 호출한 결과는 다음과 같다.

반환 값으로 onclicke="window.location='?key=382e';" 를 확인할 수 있는데, 이는 click me! 를 클릭할때 발생하는 이벤트를 말한다.

마우스로 클릭하는 것을 대신하여, get 메소드로 key 값을 전송하면 이와 같은 기능을 한다.

즉, url에 ?key=382e 를 덧붙이면 flag 가 출력된다.

이를 실행하면, 다음과 같다.

입력한 결과 flag를 획득할 수 있다.

 

 


 

LIST

'Wargame > wargame.kr' 카테고리의 다른 글

Wargame.kr - QR CODE PUZZLE  (0) 2021.05.03
Wargame.kr - already got  (0) 2021.05.03