본문 바로가기
CTF, 워게임 문제 풀이/Suninatas

[Web] 써니나타스 Challenges 7번 문제

by secumark 2022. 6. 2.
728x90

 

 

귀여운 아이유의 사진이 보인다!

 

 

힌트가 faster and faster다..

 

 

중간쯤에 있는 Yes! 버튼을 눌렀더니 나보고 너무 느리단다

 

그리고 맨 아래에는 윤아의 사진이 보인다.

 

흠..

 

 

Burp Suite를 사용해봤다. 유일한 키는 바로 이 noEvent() 부분인거 같다. keycode가 116이거나 9이면 alert('No!')를 보여주고, 78이나 82여도 false를 .. 반환한다. 

 

onkeydown이 뭔지 궁금해서 검색해봤다.

 

출처 https://crivius.tistory.com/3

onKeydown은 사용자가 키보드 키를 눌렀을 때... 

 

일단 event.keycode가 뭔지도 알아보자.

 

 

오! 이런 참조 테이블이 있었다.

 

116: F5

9: Tab

78: n

82: r

 

 

F5랑 Tab을 눌렀더니 역시나 No!라는 팝업창이 뜬다.

 

ctrlKey는 ctrl키가 눌렸는지..?를 말하는거 같다.

 

 

지금 yes 버튼이 있는 form 이름이 frm인데 

 

 

콘솔에서 이렇게 작성해줘도 YES 클릭이 된다. 

 

 

 

뭐.. 이렇게 빠르게 몇 번 했더니 Authkey값이 나왔다. 근데 진짜 빠르게 해줘야하는거 같다. 이번 문제는 나한텐 조금 어려웠다. 

728x90

댓글