본문 바로가기
CTF_write_up/Xiomara

Lulz

by 강깅꽁 2017. 2. 26.

Heavy sarcasm awaits. Are you a person who finds opportunities even in trolls? Well, let's find out. 

http://139.59.61.220:23456


처음 들어가면 

요런 페이지와 함꼐 확인을 누르면 다른  페이지로 리다이렉트 된다.


저 곳에 사진이 일정시간 후에 계속 해서 바뀐다.

이곳 html을 봐도 관련 js를 봐도 아무런 것이 없다.


즉 이 페이지로 redirect되기 전의 페이지를 확인해야 했다.

해당 페이지를 보는 방법은 여러가지 있을 수 있다. response packet을 보거나 javascript를 통해 redirect해주기 떄문에

javascript 기능을 끄는 방법이다.

Quick javascript Switcher를 이용하면 편리하게 해당 브라우저의 javscript 기능을 끄고 킬 수 있다.


<head>
<title>Hahaha!!!</title>

<body>
<img src ="lol.jpg" align ="center" width ="50%" height = "50%" alt ="lollol">
</body>

<script type="text/javascript" src="hook.js"></script>

</head>

이런식으로 구성되어 있다.

hook.js 를 보면

위와 같이 되어 있는데 

javascript Native code와 관련 되어있다.

해당 값을 console에서 var a = code 를 하고 a를 출력 시켜주면

flag를 뱉어준다.