Notice
Recent Posts
Recent Comments
Link
«   2025/02   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28
Archives
Today
Total
관리 메뉴

BEATSLOTH 공대인의 무덤

[webhacking.kr] 23 번 문제 풀이 본문

HACKING/Webhacking.kr

[webhacking.kr] 23 번 문제 풀이

SLOTHH 2017. 1. 13. 17:36


23번 문제 입니다. 


다음과 같은 문제 인데요 


자바스크립트 문을 삽입해야하는 문제 인것 같습니다. 



아래 힌트와 Script를 입력했을때 no hack이라고 나오는군요 




하지만 띄어쓰기는 입력이 됩니다. 


아마 연속된 문자열을 거부하는 것 같군요 




문제의 힌트에 띄어쓰기를 포함했을때 입력하면 잘 들어갑니다. 


하지만 성공했다는 메시지가 안뜨는걸 보면 이게 답은 아니겠죠 


띄어쓰기대신 %22를 입력해보았지만 이것도 답은 아니었네요 



답은 %00으로 해야합니다. null 값을 표현하는 URL 문자죠 .


아마 URL 인코딩을 돌렸을때는 +라는 문자로 나오게 되기에


URL 인코딩 표를 꼭 참조하시기 바랍니다. 


URL 인코딩 표는 아래 블로그를 참조 하였습니다. 


http://lureout.tistory.com/515



이번 문제도 성공 ! 

Comments