Wargame & CTF/picoCTF

[picoCTF][Web Exploitation]dont-use-client-side 문제 풀이

seomj 2021. 1. 2. 16:17

문제

 

풀이

 

F12 관리자 모드

-> 코드를 쭉 보다 보니 알맞게 배열하면 flag 값을 얻을 수 있을 것 같은 부분을 발견

.substring( start, end )

start와 end로 문자열에서 골라낼 부분의 처음과 끝을 지정

 

split 값을 4로 설정

 

if문을 모두 만족해야 올바른 패스워드

->chaekpass의 문자열은 if문의 조건들을 조합하면 알 수 있음

 

 

picoCTF{no_clients_plz_1a3c89}