일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- lord of sql injection
- IF문
- 메소드
- 객체
- jQuery
- xss game 풀이
- python
- window
- 김성엽 대표님
- sql injection
- github
- burp suite
- document
- blind sql injection
- suninatas 풀이
- object
- 백준 알고리즘
- element 조회
- 배열
- 백준 파이썬
- Pwndbg
- 함수
- 자바스크립트
- 사칙연산
- 포인터
- htmlspecialchars
- 파이썬
- property
- 조건문
- xss game
Archives
- Today
- Total
power-girl0-0
flee button 본문
728x90
http://www.wargame.kr/challenge
문제 및 풀이
문제 설명에 버튼을 클릭하라고 되어있다.
즉, 버튼을 잡으면 flag 값이 출력될 것으로 예상된다.
start를 눌러 문제 페이지로 이동하여 확인해보았다.
click me! 라는 버튼을 눌르면 flag 값을 준다고 설명되어 있다.
하지만 해당 버튼은 마우스 커서가 이동할 때마다 따라당겨서 click할 수 없게 되어 있다.
따라서, click me! 버튼이 움직이지 않게 하기 위해서 소스를 확인해 보았다.
소스를 확인해보니, position이 absolute로 되어 있다.
absolute는 position:static 속성을 가지고 있지 않은 부모를 기준으로 움직인다.
absolute설정을 지우고 실행해 보았다.
다음과 같이 click me!버튼이 고정된 것을 확인할 수 있다.
따라서, 고정된 click me! 버튼을 클릭해서 flag값을 얻을 수 있었다.
정답을 맞춰서 초록색으로 바꼈다!!ㅎㅎ
728x90
'War game > wargame.kr' 카테고리의 다른 글
fly me to the moon (0) | 2021.02.08 |
---|---|
WTF_CODE (0) | 2021.02.03 |
login filtering (0) | 2021.02.01 |
QR CODE PUZZLE (0) | 2021.02.01 |
already got (0) | 2021.01.31 |
Comments