web wargame/root-me.org

http verb tampering

삼전동해커 2020. 9. 21. 14:49

http verb tampering 문제를 풀어보자.


verb는 동사라는 뜻이고 tampering은 속이다 뭐 이런뜻이다.

http 동사를 속이라는거 같은디


몰라서 롸업봤다.

우리가 사용하는 get이나 post를 http method라 하는데 다른말로는 http verb라고도 한다.

이 방식을 바꾸라는 것이였다.


get이나 post말고도 다른 방식이 많다.


  • HEAD : GET 메소드와 동일한 응답을 요구하지만, 응답 본문을 포함하지 않는다.
  • PUT : 요청 페이로드를 사용해 새로운 리소스를 생성하거나, 대상 리소스를 나타내는 데이터를 대체한다.
  • DELETE : 특정 리소스를 삭제한다.
  • OPTIONS : 리소스의 통신을 설정하는데 사용한다.
  • TRACE : 경로를 따라 메시지 LOOP-BACK 테스트를 한다.
  • CONNECT : 목적 리소스로 식별되는 서버로 연결 한다.
  • PATCH : 리소스의 부분만을 수정하는데 사용한다.
이런 메소드도 있다.


GET 대신 PUT이나 다른 메소드를 넣으면 된다.

authoriazation 바꾸는건줄 알고 저거 조지고 있었는데 아니였다.