WorkTimeFun 변수에 string을 담고





eval(WorkTimeFun); 하는걸로 보아  유니코드를 string 으로 변환하면 자바스크립트 코드라는 것을 알 수 있었다.







개발자 도구 콘솔을 이용해서 문자열을 출력해 보면 아래와 같은 스크립트를 볼 수 있는데 페이지 에서 아무런 동작도 하지 않았던 이유는 

if문 충족하지 못했기 때문이다.





ck라는 변수와 어떠한 값이 같은 경우 

alert("Password is ~~~~~~")로 패스워드가 출력된다.


마찬가지로 콘솔을 이용하여 편하게  조건문을 만족시켜주도록 ck에 알맞은 값을 넣어주면 클리어





'Web Hacking > Webhacking.kr' 카테고리의 다른 글

Webhacking.kr 5번  (0) 2018.04.30
Webhacking.kr 10번  (0) 2018.04.27
Webhacking.kr 61번  (0) 2018.04.27
Webhacking.kr 59번  (0) 2018.04.26
Webhacking.kr 42번  (0) 2018.04.26

+ Recent posts