WorkTimeFun 변수에 string을 담고
eval(WorkTimeFun); 하는걸로 보아 유니코드를 string 으로 변환하면 자바스크립트 코드라는 것을 알 수 있었다.
개발자 도구 콘솔을 이용해서 문자열을 출력해 보면 아래와 같은 스크립트를 볼 수 있는데 페이지 에서 아무런 동작도 하지 않았던 이유는
if문 충족하지 못했기 때문이다.
ck라는 변수와 어떠한 값이 같은 경우
alert("Password is ~~~~~~")로 패스워드가 출력된다.
마찬가지로 콘솔을 이용하여 편하게 조건문을 만족시켜주도록 ck에 알맞은 값을 넣어주면 클리어
'Web Hacking > Webhacking.kr' 카테고리의 다른 글
Webhacking.kr 5번 (0) | 2018.04.30 |
---|---|
Webhacking.kr 10번 (0) | 2018.04.27 |
Webhacking.kr 61번 (0) | 2018.04.27 |
Webhacking.kr 59번 (0) | 2018.04.26 |
Webhacking.kr 42번 (0) | 2018.04.26 |