이 영역을 누르면 첫 페이지로 이동
caputdraconis 블로그의 첫 페이지로 이동

caputdraconis

페이지 맨 위로 올라가기

caputdraconis

네트워크 관점에서의 클라우드 컴퓨팅을 공부하는 중입니다 :)

Suninatas Web 4번

  • 2020.08.06 23:32
  • Security/WebHacking
글 작성자: caputdraconis
반응형

이 문제를 풀기 위해서는 UserAgent의 개념을 알아야 할 필요가 있다.

이건 뭐 올려도 상관 없는거겠찌..?

User-Agent란 뭐,,, 구글링으로 공부한 바로는 서버에 사용자의 정보? 사용자의 운영체제, 웹 브라우저의 버전 등의 정보를 넘길 때 사용하는 것이다! 위 캡처를 보면, 나는 매킨토시 환경에, Mac OS X 10.15 버전의 운영체제를 사용하고 있고, Firefox 79.0 버전의 웹 브라우저를 사용하고 있다. 

이 정보는 위와 같이 서버 방문자의 정보를 알 수 있게 해주는 착한 친구로 보인다.

 

그럼 문제로 넘어가보자

http://suninatas.com/challenge/web04/

 

User-Agent, 즉 내 웹브라우저 정보가 적혀있다. 서버에 전송되는 User-agent 데이터 그대로일 것이다.

 

Plus 버튼을 누르면 값이 1씩 올라간다. 뭘 원하는건지 모르겠어서 소스코드를 보니 힌트가 존재했다.

포인트 값을 50으로 만들고 SuNiNaTas ? 이건 뭐시여

 

일단 포인트를 50까지 만들어보자

잘 올라가다가 포인트가 25일때 plus를 누르니 위와 같이 alert가 됐다. 나는 SuNiNaTaS 브라우저가 좋아..? 어쩌라고 팍씨!

 

그리고 더이상 포인트는 올라가지 않았다. 

 

User-Agent를 알려준 이유가 있을 것이고, SuNiNaTaS '브라우저'가 좋다고 했다. 후 BurpSuite를 켜자

 

포인트가 25일때 서버로 가는 데이터를 인터셉트! 하면 위와 같이 뜬다. 아래의 total이 포인트 점수일 것이고, 우리는 User-Agent를 건든다.

 

 

이거를!

이와 같이 바꾸고 Forward해보쟈

 

호우!!!!!

이대로 24번만 더하면 된다...ㅎㅎㅎㅎㅎㅎㅎㅎ 가쟈

하 힘든 여정이였다. 모두 수고했어여

후하~

 

 

공부 열심히 해야겠다,,

반응형

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [LOS / LORD OF SQL INJECTION] cobolt

    [LOS / LORD OF SQL INJECTION] cobolt

    2020.08.12
  • [LOS / LORD OF SQL INJECTION] gremlin

    [LOS / LORD OF SQL INJECTION] gremlin

    2020.08.12
  • Suninatas Web 3번

    Suninatas Web 3번

    2020.08.05
  • Suninatas Web 2번

    Suninatas Web 2번

    2020.08.05
다른 글 더 둘러보기

정보

caputdraconis 블로그의 첫 페이지로 이동

caputdraconis

  • caputdraconis의 첫 페이지로 이동

검색

메뉴

    카테고리

    • 분류 전체보기 (168)
      • Cloud (3)
      • Computer Network (12)
      • Database (2)
      • Terraform (2)
      • 🥚고리즘 (13)
      • 겅부겅부🙃 (10)
        • Naver CS50 코칭스터디 (2)
        • Machine Learning (1)
        • Computing System (6)
      • 언어&프레임워크 (20)
        • Python (4)
        • Django (10)
        • Node JS (1)
        • C++ (2)
        • Java (1)
        • Flutter (2)
      • Security (76)
        • WebHacking Study (11)
        • 지옥방 스터디 (22)
        • 여름방학 스터디 (2)
        • PWN Study (6)
        • SUA Reversing Study (3)
        • PWN (3)
        • WebHacking (20)
        • Reversing (4)
      • 알고 있으면 도움되지 않을까,,? (23)
      • 일상다반사 (1)
      • 근황 정리 (1)
      • 42 Seoul (1)
        • Setting (1)

    최근 글

    인기 글

    댓글

    공지사항

    아카이브

    태그

    • 드림핵
    • Python
    • 파이썬함수
    • 파이썬
    • 리스트함수
    • 웹해킹.kr
    • old-16
    • 파이썬기초

    나의 외부 링크

    • Github
    • solved.ac
    • caputdraconis@kakao.com

    정보

    caputdraconis의 caputdraconis

    caputdraconis

    caputdraconis

    블로그 구독하기

    • 구독하기
    • RSS 피드

    방문자

    • 전체 방문자
    • 오늘
    • 어제

    티스토리

    • 티스토리 홈
    • 이 블로그 관리하기
    • 글쓰기
    Powered by Tistory / Kakao. Copyright © caputdraconis.

    티스토리툴바