재미있는 슈팅게임.
자바스크립트 난독화 문제로 보인다.
가장 기본적으로 개발자도구 켜고, 하단에 Score 값을 변조할 수 있는지를 살펴보았다.
개발자도구와 javascript obfuscation decoder(?) 적용해서 코드를 알아보기 쉬운 형태로 만들고 분석하고자 하였다.
분석은 생각보다 쉽지 않았다.
secureGame() 함수 안에 변수들이 모두 들어가고, 해당 변수는 게임이 시작될 때마다 초기화되는 데다가, 외부에서 접근이 불가능해서 스크립트를 통해 변조하기는 힘들어 보였다.
고민고민하는 중에,,,, 수상한 부분이 보였다.
POST로 해당 php 페이지에 인자를 보내는 듯했다..