Webhacking.kr

Webhacking.kr 12번

초보 & 뉴비 2015. 8. 15. 22:58

 

WorkTimeFun 변수가 뭔가 복잡하게(난독화) 되어있다.

 

* String.fromCharCode(x) 함수는 인자 값으로 들어온 x 정수값을 ASCII 문자로 변경한다.

* eval(x) 함수는 인자 값으로 들어온 x를 실행시킨다.

 

 

WorkTimeFun 전체를 크롬 콘솔에 복붙하면 자동으로 난독화가 풀린다.

alert(Password is ~~~) 문자열 윗 부분이 바로 Password 값을 난독화 하는 부분이다.

 

크롬 콘솔에 복붙하면 복호화 된다.