티스토리 뷰

web wargame/root-me.org

http verb tampering

삼전동해커 2020. 9. 21. 14:49

http verb tampering 문제를 풀어보자.


verb는 동사라는 뜻이고 tampering은 속이다 뭐 이런뜻이다.

http 동사를 속이라는거 같은디


몰라서 롸업봤다.

우리가 사용하는 get이나 post를 http method라 하는데 다른말로는 http verb라고도 한다.

이 방식을 바꾸라는 것이였다.


get이나 post말고도 다른 방식이 많다.


  • HEAD : GET 메소드와 동일한 응답을 요구하지만, 응답 본문을 포함하지 않는다.
  • PUT : 요청 페이로드를 사용해 새로운 리소스를 생성하거나, 대상 리소스를 나타내는 데이터를 대체한다.
  • DELETE : 특정 리소스를 삭제한다.
  • OPTIONS : 리소스의 통신을 설정하는데 사용한다.
  • TRACE : 경로를 따라 메시지 LOOP-BACK 테스트를 한다.
  • CONNECT : 목적 리소스로 식별되는 서버로 연결 한다.
  • PATCH : 리소스의 부분만을 수정하는데 사용한다.
이런 메소드도 있다.


GET 대신 PUT이나 다른 메소드를 넣으면 된다.

authoriazation 바꾸는건줄 알고 저거 조지고 있었는데 아니였다.


'web wargame > root-me.org' 카테고리의 다른 글

root-me CRLF  (0) 2021.01.07
XSS - stored1  (0) 2021.01.05
[root-me] path traversal  (0) 2020.09.22
http improper redirect  (0) 2020.09.21
[root-me] PHP-serialization  (0) 2020.09.18
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함