View

https://dreamhack.io/wargame/challenges/92/

 

Secure Mail

Description 중요한 정보가 적혀있는 보안 메일을 발견하였습니다. 보안 메일의 비밀번호는 생년월일 6자리인 것으로 파악되나, 저희는 비밀번호 정보를 가지고 있지 않습니다. 비밀번호를 알아내

dreamhack.io

보안 메일의 비밀번호를 알아내서 메일을 읽어 FLAG를 얻는 문제이다.

문제를 받으면 HTML 파일 하나가 주어진다.

문제 HTML 페이지

문제에서 비밀번호는 생년월일 6자리라고 알려줬다. BruteForce를 통해서 알아낼 수 있을 것 같다.

 

생년월일 6자리 BruteForce 코드를 작성해서 실행하면 비밀번호 (960229)을 알 수 있고 입력하면 FLAG를 획득할 수 있다.

※ alert 때문에 그냥 작성하면 계속 확인을 눌러줘야함. 코드에서 해당 부분을 수정하거나 콘솔에서 BruteForce 작성 시 windows.alert = function(){} 해주고 반복문 돌리면 확인 안 눌러도 원하는 값 찾을때 까지 돌아간다.

 

BruteForce

 

Share Link
reply
«   2024/12   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31