고졸백수해킹일기

defcon 2018 sbva 본문

Web

defcon 2018 sbva

ExploitSori 2018. 5. 30. 01:20

id : admin@oooverflow.io

pw : admin 으로 로그인 하라는 문제.

로그인하면 wrongbrowser.php로 넘어가고 잘못된 브라우저라고 나온다.


스크립트 테그로 navigator.battery를 호출하는데

이건 파이어폭스에서 지원하는 속성이다.

chrome은 navigator.getBattery()를 사용한다


mozilla의 레퍼런스를 보면 50버전부터 getBattery를 사용한다는데 << 여기서 낚였다.

16버전에서 42버전까지 사용한다고 한다. 


여하튼 User-Agent를 맞춰주면 되는 문제였다.

OOO{0ld@dm1nbr0wser1sth30nlyw@y}

'Web' 카테고리의 다른 글

web3 tutorial at ctf  (0) 2024.01.21
hspace war 2023.1 web  (0) 2024.01.14
0CTF h4x0rs.space  (0) 2018.04.11
0CTF Bl0g  (0) 2018.04.09