본문 바로가기

SWUFORCE 워게임👊🏻

[SuNiNaTaS] web ; 04

<워게임_SuNiNaTaS_web_04>

http://suninatas.com/challenge/web04/web04.asp

 

1. 사이트에 접속하였다.

 

 

2. 페이지 소스코드를 확인해봤다. 힌트는 '포인트를 50까지 올려라.'

 

 

3. 일단 아무거나 입력해보았는데 플러스 버튼을 누를 때 마다 Point가 하나씩 증가되었다.

 

 

4. Point를 25까지 올리니 알림창이 뜨고 더 이상 올라가지 않았다.

 

 

 

5. 버퍼스위트로 서버와 클라이언트 통신을 주고받을 때 전달되는 패킷을 조작해서 point를 50까지로 올리기를 시도해보았다. point가 25인 상태에서 plus를 한번 더 눌러주고, 사이트를 복붙하여 repeater에 넣어준다.

 

 

6. User-Agent를 SuNiNaTaS로 변경해주고 send 버튼을 25번 눌러준다.

 

 

7. congratulation! 창이 떴다!

8. Auth key를 받을 수 있었다~!

 

해결 완!!👊🏻 버퍼스위트 사용이 이번으로 두번째인데, 더 해보고 싶다!

'SWUFORCE 워게임👊🏻' 카테고리의 다른 글

[Webhacking] web ; old-01  (0) 2024.08.10
[Dreamhack] Beginner ; web ; web-misconf-1  (0) 2024.08.06
[Dreamhack] Beginner ; session ; web  (0) 2024.07.30
[SuNiNaTaS] web ; 03  (0) 2024.07.30
[Dreamhack] LEVEL1 ; web ; image-storage  (0) 2024.07.23