보안 스터디/web

webhacking.kr (12)

뚱졍뚱졍 2018. 7. 21. 16:52



12번

검은 배경에 저 글씨 뿐이다

소스코드를 봤다





보아하니 아스키코드값인듯 하고

eval함수는 찾아보니 javascript코드를 계산, 실행하는 함수라 한다


먼저 저 아스키코드들은 뭘까 출력해봤다





WorkTimeFun에 var을 붙이고 콘솔창에서 console.log로 출력해보니




이런 코드가 나온다

대충 해석해보면 반복해서 인코딩 작업을 하고, 변수 ck == 위와 같을 때 ck에 담겨있는 password가 뜨는 것 같아서





변수 ck에 넣어줬다