wargame.kr - 3(QR CODE PUZZLE)

2021. 2. 27. 15:13정보보안/웹 해킹

wargame.kr - 3(QR CODE PUZZLE)

 

세번째 문제다.

 

문제는 

javascript puzzle challenge

just enjoy ! 이며 Start 버튼을 눌러 문제를 확인해보면

다음과 같이 퍼즐을 볼 수 있다.

 

얼핏 보면 QR코드가 퍼즐형식으로 흩어져있고 이를 정상적인 QR 코드로 만들면 되는것 같다.

내가 이 문제를 해결한 방법은 F12를 눌러 개발자 도구를 열고 좌측 상단의 마우스 버튼을 누른다.

 

그런 뒤 아무 퍼즐이나 클릭하면 다음 그림과 같이 각 퍼즐에 대한 코드를 확인할 수 있는데 코드를 자세히 확인하면

중간에 url("./img/qr.png") 라고 적혀있는것을 볼 수 있다.

 

 

 

그래서 난 바로 wargame.kr:8080/qr_code_puzzle/img/qr.png 주소로 접속했고 

접속하자 원본 qr 코드 그림을 확인할 수 있었다 

나같은 경우에는 이 qr 코드를 핸드폰으로 접속하자 flag를 획득할 수 있었다.

 

 

플래그 획득

qr 코드 URL 주소는 다음과 같다.

wargame.kr:8080/qr_code_puzzle/Give_M3_th7_F1aG.php

완료

'정보보안 > 웹 해킹' 카테고리의 다른 글

wargame.kr - 5(WTF_CODE)  (0) 2021.02.27
wargame.kr - 4(Login Filtering) [추후 수정]  (0) 2021.02.27
wargame.kr - 2(flee button)  (0) 2021.02.27
wargame.kr - 1(already got)  (0) 2021.02.27
LOS(The Lord of the SQLI) 28 - FRANKENSTEIN  (0) 2021.02.27