wargame.kr - 3(QR CODE PUZZLE)
2021. 2. 27. 15:13ㆍ정보보안/웹 해킹
세번째 문제다.
문제는
javascript puzzle challenge
just enjoy ! 이며 Start 버튼을 눌러 문제를 확인해보면
다음과 같이 퍼즐을 볼 수 있다.
얼핏 보면 QR코드가 퍼즐형식으로 흩어져있고 이를 정상적인 QR 코드로 만들면 되는것 같다.
내가 이 문제를 해결한 방법은 F12를 눌러 개발자 도구를 열고 좌측 상단의 마우스 버튼을 누른다.
그런 뒤 아무 퍼즐이나 클릭하면 다음 그림과 같이 각 퍼즐에 대한 코드를 확인할 수 있는데 코드를 자세히 확인하면
중간에 url("./img/qr.png") 라고 적혀있는것을 볼 수 있다.
그래서 난 바로 wargame.kr:8080/qr_code_puzzle/img/qr.png 주소로 접속했고
접속하자 원본 qr 코드 그림을 확인할 수 있었다
나같은 경우에는 이 qr 코드를 핸드폰으로 접속하자 flag를 획득할 수 있었다.
qr 코드 URL 주소는 다음과 같다.
wargame.kr:8080/qr_code_puzzle/Give_M3_th7_F1aG.php
'정보보안 > 웹 해킹' 카테고리의 다른 글
wargame.kr - 5(WTF_CODE) (0) | 2021.02.27 |
---|---|
wargame.kr - 4(Login Filtering) [추후 수정] (0) | 2021.02.27 |
wargame.kr - 2(flee button) (0) | 2021.02.27 |
wargame.kr - 1(already got) (0) | 2021.02.27 |
LOS(The Lord of the SQLI) 28 - FRANKENSTEIN (0) | 2021.02.27 |