web wargame/webhacking.kr

webhacking.kr 15번

삼전동해커 2020. 8. 8. 15:43

15번 문제를 풀어보장.

점수는 50점으로 제일 쉬운 문제인 것 같다.



솔직히 이 문제는 들어가자마자 벤 맥여서 풀기가 싫다..


일단 burp suite로 천천히 보자.



별거 없다.


지금 proxy를 켜놨기 때문에 페이지가 서버로 넘어가지 않고 proxy서버에 멈춰있다. 

이 때 개발자 도구에는 뭐 없는지 찾아보자.



없다.


근데 서버에 전송 된 이후에 원래는 webhacking.kr 페이지로 돌아가는데 

proxy를 거치게 하니 


이 페이지를 들렸다가 간다.

이 페이지의 개발자도구도 한번 보자.




오 ?getFlag를 방문하라고 한다. 답인듯



이렇게 방문해주면 풀린다.