> For the complete documentation index, see [llms.txt](https://donghyunlee.gitbook.io/write-up/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://donghyunlee.gitbook.io/write-up/wargame/webhacking.kr/old-15-50.md).

# old-15 (50)

문제를 클릭하면 다음과 같이 alert가 뜨며 확인 버튼을 누르면 메인 화면으로 돌아간다.

![](https://4149640791-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LybinW10qeKqY56a-jw%2F-LzoOkV4ir8382e4zr-C%2F-LzoPZkAlt547LaGWsj8%2Fimage.png?alt=media\&token=d6703c48-164a-490b-a7f6-c48f7ed3889f)

<https://webhacking.kr/challenge/js-2/> 의 자바스크립트를 비활성화한 후 다시 접속하면 alert가 뜨지 않는다.

페이지 소스는 아래와 같다.

```markup
<html>
<head>
<title>Challenge 15</title>
</head>
<body>
<script>
  alert("Access_Denied");
  location.href='/';
  document.write("<a href=?getFlag>[Get Flag]</a>");
</script>
</body>
```

<https://webhacking.kr/challenge/js-2/?getFlag> 로 접속하면 문제가 풀린다.
