AIRBUS | All Web [WRITEUP]

WEB1 : [X0X0.html]

– First of all, beautify the code using jsbeautifier.org (or another one)
Add document.write() and delete last () at the last line :

    <script>
        // snip all the code (not interesting)
        document.write(<last_line_here>);
    </script>

– The output is the following (without the indent) :


 function anonymous() {
    a=prompt("password:");
    if(a=="[0bfuscat3d{js}]"){
        alert("the token is the password")
    } else {
        alert("try again!")
    };
}

Flag : [0bfuscat3d{js}]

 

———————————————————————————————————————————————-

 

WEB2 : [G00d_Luck.html]

Open with firefox, right click, inspect the element, will return that :

function validate(O){
    if (O+1337=="P@ssw0rD1337"){
        alert("You win, the token is P@ssw0rD+1337")
    } else {
        alert("wrong password :-(")
    }
}

 

Flag : P@ssw0rD+1337

 

Enjoy !

Notfound (Boris P.)

Publicités

Laisser un commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion / Changer )

Connexion à %s