web wargame/webhacking.kr
webhacking.kr 15번
삼전동해커
2020. 8. 8. 15:43
15번 문제를 풀어보장.
점수는 50점으로 제일 쉬운 문제인 것 같다.
솔직히 이 문제는 들어가자마자 벤 맥여서 풀기가 싫다..
일단 burp suite로 천천히 보자.
별거 없다.
지금 proxy를 켜놨기 때문에 페이지가 서버로 넘어가지 않고 proxy서버에 멈춰있다.
이 때 개발자 도구에는 뭐 없는지 찾아보자.
없다.
근데 서버에 전송 된 이후에 원래는 webhacking.kr 페이지로 돌아가는데
proxy를 거치게 하니
이 페이지를 들렸다가 간다.
이 페이지의 개발자도구도 한번 보자.
오 ?getFlag를 방문하라고 한다. 답인듯
이렇게 방문해주면 풀린다.