웹해킹 기초 문제 풀이 - 1

2025. 1. 22. 19:07·Security/Web Hacking
목차
  1. 문제 설명
  2. 문제 풀이

문제 설명

- 문제 : 개발자 도구의 Sources 탭 기능을 활용해 플래그를 찾아보세요. 플래그 형식은 DH{...} 입니다.

- 문제 파일 구조 : 

 

- 문제 사이트 : 

 

엄...

 

문제 풀이

 

문제 접근 : 사이트를 돌아다니면서 플래그를 찾는 문제가 아닌, 개발자 도구의 Source 탭을 통해 플래그를 찾는 문제이므로 사이트에 영향을 주지 않는 주석처리 된 문자열이 정답이라고 생각.

모든 파일을 처음부터 끝까지 캡쳐하긴 어렵지만 라인수가 꽤 많다. 특히 정체 모를 main.4c6e144e.js라고 된 파일은 엄청나게 길다.

 

일일이 스크롤을 내리며 찾기가 귀찮아서 문자열을 통해 검색할 수 있는지 구글링을 했고 "Command + F"키라는 단축키를 알게 되었다. 근데 뭘 검색해야 할까 고민하다가 플래그 형식인 "DH"를 검색했다. 파일 하나하나씩 클릭하며 Command+F로 문자열 검색을 하니 맨 아래 디렉토리의 파일인 main.scss에서 정답이 나왔다. 

'Security > Web Hacking' 카테고리의 다른 글

드림핵 cookie문제 풀이  (0) 2025.01.22
웹 해킹 기초 - 코드 리뷰  (0) 2025.01.22
웹 해킹 기초  (0) 2025.01.09
전공 세미나 수업 - 해킹과 SQL 인젝션에 대하여  (0) 2022.12.22
IP  (0) 2022.12.21
  1. 문제 설명
  2. 문제 풀이
'Security/Web Hacking' 카테고리의 다른 글
  • 드림핵 cookie문제 풀이
  • 웹 해킹 기초 - 코드 리뷰
  • 웹 해킹 기초
  • 전공 세미나 수업 - 해킹과 SQL 인젝션에 대하여
switch_user
switch_user
나의 공부 기록
  • switch_user
    while(true)
    switch_user
  • 전체
    오늘
    어제
    • 분류 전체보기
      • C
      • C++
      • Java
      • Python
      • Web
      • App
      • Security
        • Web Hacking
        • Reverse Engineering
      • DB
      • Machine Learning
      • Computer Science
      • Linux
      • Algorithm
      • 진로
      • 기타
  • 블로그 메뉴

    • 홈
    • 태그
    • velog
    • Github
  • 링크

    • velog
    • Github
  • 공지사항

  • 인기 글

  • 태그

    x64dbg
    HTTP
    반복문
    생성자와 소멸자
    HTML
    모델 기반 학습
    CSS
    클래스 외부에 함수 구현
    코드 패치
    사례 기반 학습
    웹
    ml
    리버싱
    웹해킹
    디컴파일
    Hacking Process
    쿠키
    SQL
    Web 기초
    비트연산
    머신러닝
    IDA
    배치 학습
    인터프리팅
    race condition
    xss
    어셈블리
    어셈블리어
    cin.getline
    SQLi
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
switch_user
웹해킹 기초 문제 풀이 - 1

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.