Skip to content

기글하드웨어기글하드웨어

커뮤니티 게시판 : 아주 기본적인 네티켓만 지킨다면 자유롭게 쓸 수 있는 커뮤니티 게시판입니다. 포럼에서 다루는 주제는 각각의 포럼 게시판을 우선 이용해 주시고, 민감한 소재는 비공개 게시판이나 수상한 게시판에, 홍보는 홍보/외부 사용기 게시판에 써 주세요. 질문은 포럼 게시판의 질문/토론 카테고리를 사용해 주세요.

https://gigglehd.com/gg/soft/2158016

 

요즘 핫한게 숨어있는 보험금 확인이죠. 물론 저는 우체국보험 딱 하나 있어서 확인해볼 것도 없습니다만.

 

그런데, 며칠 전에 사람들이 소스를 뜯어서 직링크를 발견했습니다.

 

https://cont.insure.or.kr/cont_web/intro.do

 

여기였죠.

 

그런데 이게 오늘 보니 또 막아놨더라고요. 정말 보험금 주기 싫은 모양입니다. 저질입니다. 

 

그래도 명색이 이과인 숲속라키는 뭐가 문제인지 찾아보기로 합니다.

 

소스를 보려고 했으나, 저 페이지는 들어가기가 막혀 있으므로 직접 열람해봅니다.

 

(컴알못이 작성한 글이니 양해 바랍니다)

 

S1.png

 

소스가 나옵니다. 전 HTML만 예전에 조금 배웠기 때문에 잘 모르겠습니다.

 

지금 강제로 http://cont.insure.or.kr/ 로 리다이렉트되는 현상이 나타났으므로, 이 타겟 주소를 Ctrl+F로 찾아봅시다.

 

S2.png

 

뭐가 나오네요.

 

그다음에, https://cont.insure.or.kr/cont_web/intro.do 가 아닌, 어제 들렀던 기록을 뒤져 https://cont.insure.or.kr/cont_web/insurance/insuranceStep02.do 도 찾아봅시다.

 

S3.png

 

여기도 뭔가 나옵니다.

 

제 짤막한 지식으로는, if가 성립될 경우 주소를 리다이렉트 하는 것 같다는 소리로 들립니다.

 

정확한 해석을 위해 구글신님께 물어봅시다.

 

S11.png

 

 

아하! document.referrer은 사용자 브라우저의 referrer가 존재하는지 확인하는 것에 해당함을 알 수 있습니다.

 

그러니까, 대기하다 접속한 게 아닌 https://cont.insure.or.kr/cont_web/intro.do 로 바로 직링크 타고 왔다면 뭔가 조건을 만족하겠지요?

 

S4.png

 

 

그러면 location.replace는 뭘까요. 여기도 나와있다시피, 히스토리를 남기지 않고 페이지를 변경하는 것입니다.

 

여기서, 이것들이 자바스크립트와 관련되었다는 걸 알 수 있었습니다.

 

따라서 이런 결론이 나옵니다.

 

1. 유저스크립트를 짠다 -> 컴알못이니까 불가능합니다.

 

2. 해당 스크립트 실행을 막는다 -> 해봅시다.

 

S5.png

 

크롬 설정->콘텐츠 설정->자바스크립트로 가 봅시다. 모든 페이지에서 허용하게 되어있네요.

 

끕시다. 그리고 https://cont.insure.or.kr/cont_web/intro.do 에 다시 접속합니다.

 

S6.png

 

???????

 

S7.png

 

다음 페이지로 이동했더니, 자바스크립트를 이용하는 페이지가 나옵니다. 

 

우리는 여기서 방금 메인페이지를 거쳐왔다는 referrer를 만들었으므로, 크롬의 자바스크립트를 허용하고 새로고침을 합니다.

 

S5.png

 

다시 켭니다.

 

S8.png

 

네 아무 문제 없이 재접속이 됩니다.

 

저 빨간 네모를 보세요. 확실히 작동되고 있다는 결과겠지요?

 

S9.png

 

인증합시다.

 

S10.png

 

성공했습니다. 개인정보이므로 지운 건 양해 부탁드립니다.

 

아무튼, 여기에서 보험협회가 아주 저질이라는 것을 알 수 있었습니다.

 

감사합니다.

 

 



  • profile
    title: 민트초코3등항해사      멋있는!코알라!많고많지만~ 2017.12.21 18:42
    -_- 이네요... 보험홈페이지가 조잡한거네요
  • profile
    똥습미 2017.12.21 18:56
    어지간히 주기 싫었나봐요...퉷...
  • ?
    Renix      개발자가 타고 있어요 2017.12.21 19:11
    이정도면 과징금을 먹여야 정신 차릴듯요.
  • ?
    yamsengyi 2017.12.21 19:21
    졸렬함의 극치입니다 ㅡㅡ
  • profile
    title: 오타쿠dARI      Augmented Virtuality 2017.12.21 19:23
    허접하네요 웃기지도 않아...
  • profile
    ヌテラ未来      7460 2017.12.21 19:27
    서버단도 아니고...
    클라이언트단 자바스크립트...
  • ?
    숲속라키 2017.12.21 19:28
    웃기죠. 통할 거라 생각했나 그냥 코드 두 줄 추가했네요.
  • profile
    ヌテラ未来      7460 2017.12.21 19:48
    아...
    이렇게 할 필요없이 그냥 HTML수정에서 대기창에 생명보험협회 링크 있는거 저 링크로 바꿔버리면 들어가져요...
    욕나오네요....
  • profile
    Sin라면      암드 주식 존버중 2017.12.21 19:44
    크롬기준으로 F12 > F1 > 스크롤 내린후 > Debugger > Disable JavaScript를 누르셔도 됨니다
    근데 저놈들은 진짜 과징금 맞아야 정신을 차릴듯..
  • profile
    ヌテラ未来      7460 2017.12.21 19:49
    대기페이지에서 보험 협회 머시고 되어있는 href를 저 링크로 바꾸면 걍 들어가지네요...
    <a href="https://cont.insure.or.kr/" target="_blank" style="cursor:pointer;text-decoration:none;"><b style="font-size:12px;">생명보험협회</b></a>
    요거를
    <a href="https://cont.insure.or.kr/cont_web/intro.do" target="_blank" style="cursor:pointer;text-decoration:none;"><b style="font-size:12px;">생명보험협회</b></a>
    요로코롬.....
    .....
    ㅂㄷㅂㄷ
  • profile
    준여니 2017.12.21 20:09
    크롬에서 그냥 자바스크립트 Debugger > Disable JavaScript 처리한 상태에서 넘어가네요 ㅎㅎ
    그리고 안내사항에서 "우체국, 수협, 신협, 새마을금고 등에서 가입한 보험 및 공제상품은 조회내용에 포함되지 않습니다." 이거 보니 전 우체국 보험도 있는데(그거 포함하면 11개;;) 생명보험협회 자기네들 것만 겨우겨우 공개하고;; 그 생명보험협회 홈페이지조차 꼼수 쓰는거 보니 어지간히 돈 주기 싫은가 봅니다-_-;;
  • profile
    Renfro.      the last resort 2017.12.21 23:49
    사기급이네요.
  • ?
    qoraus 2017.12.22 09:31
    이렇게 우회로가 있어서 그런지 정상적으로 대기하고 있으면 앞에 처리중인 인원이 늘어나는 기현상이 발생하더군요^^;

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 이벤트 [23일] 마이크로닉스 MA-600T 쿨러를 드립니다 14 file 낄낄 2024.04.17 576
52401 잡담 덤프트럭이 추월한다고 역주행하는걸 봤습니다 15 title: AIBlackbot 2021.05.10 891
52400 잡담 자동차 검사 받으라고 하더군요.. 7 file title: 명사수포인 2021.05.10 682
52399 잡담 건프라에 깔끔한 먹선 넣는 방법 8 file title: 부장님호무라 2021.05.10 751
52398 퍼온글 고양이용 화분 7 타미타키 2021.05.10 599
52397 잡담 어버이날을 맞아 효도했네요. 2 file 난젊어요 2021.05.10 341
52396 장터 램과 그래픽카드 등산로 개장 16 file title: 몰?루먀먀먀 2021.05.10 897
52395 잡담 낄대인님 하뉴님 감사합니다. 예전 기글 이벤트 ... 9 file 찬밥 2021.05.10 446
52394 잡담 어쩌면 운이 나쁜 호주의 차량 강도범... 15 file cowper 2021.05.10 873
52393 장터 [판매완료] IP CCTV 팝니다 1 file 순딩sheep 2021.05.10 429
52392 잡담 러기드한 맥북 케이스 도착 했습니다. 19 file 스파르타 2021.05.10 860
52391 퍼온글 맛있는 피자! 17 file 미사토 2021.05.10 739
52390 잡담 근황 ... 10 file 맥주쥐 2021.05.10 483
52389 잡담 micro sd카드 살았네요 6 Adora27 2021.05.10 585
52388 잡담 5800x가 배송 출발... 16 ReXian 2021.05.10 534
52387 잡담 큰웃음날은 호구데이가 절대로 아닙니다. 10 file 동전삼춘 2021.05.10 646
52386 잡담 점점 SFF로 다가가는 중.. 20 file 나르번 2021.05.10 1181
52385 잡담 출석부가 만든 지름. 4 file title: 명사수SOCOM 2021.05.10 414
52384 잡담 기능사 실기 접수 실패 5 file celinger 2021.05.10 490
52383 잡담 마지막 지름 고민중입니다 28 file 슈베아츠 2021.05.10 567
52382 잡담 진짜 지름병이 멈추질 않.. 9 ReXian 2021.05.10 522
52381 잡담 M1맥에 블루스택같은 겜용 가상머신은 언제나올까요? 13 SunA 2021.05.10 7543
52380 잡담 고양이가 사냥을 준비하나봐요 3 file title: 저사양히토히라 2021.05.10 461
52379 잡담 사지는 않았습니다만. 6 file 제로런치 2021.05.10 479
52378 잡담 Baseus 100w 케이블 4 file 개가죽 2021.05.10 649
52377 잡담 고자되기의 마구 지르기! (큰웃음 단 1) 4 file 고자되기 2021.05.10 427
52376 잡담 ssd 지름신고 10 file 준0111 2021.05.10 377
52375 장터 DELL Optiplex 3040M & 7050M 3 file 레나 2021.05.10 994
52374 잡담 샘성 65w gan 충전기도 구매했읍니다 19 file 슈베아츠 2021.05.10 941
52373 잡담 고양이만 보면 화나는 분 계시나요 21 file title: AI보람 2021.05.10 880
52372 잡담 클럽하우스 안드로이드 나왔는데 7 뚜찌`zXie 2021.05.10 476
목록
Board Pagination Prev 1 ... 1034 1035 1036 1037 1038 1039 1040 1041 1042 1043 ... 2785 Next
/ 2785

최근 코멘트 30개

MSI 코리아
AMD
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소