728x90
[๋ฌธ์ ]
- ๋ฌธ์ ๋ฅผ ํด๋ฆญํ๋ฉด Access_Denied ๋ฉ์์ง์ ํจ๊ป alert ๊ฒฝ๊ณ ์ฐฝ์ด ๋์จ๋ค.
https://webhacking.kr/chall.php
[๋ฌธ์ ํ์ด]
- ๋ฌธ์ ๋ฅผ ํด๋ฆญํ๋ฉด ์๋ฐ์คํฌ๋ฆฝํธ๋ฅผ ํตํด alert() ๊ฒฝ๊ณ ์ฐฝ๋ฅผ ๋์ฐ๋ ์ฝ๋๊ฐ ์๋๋๊ณ ์์์ ํ์ธํ ์ ์์์ต๋๋ค.
- ์ฐ์ ํฌ๋กฌ ์ค์ ์ ๋ค์ด๊ฐ ์๋ฐ์คํฌ๋ฆฝํธ ์ฌ์ฉ์ ํ์ฉํ์ง ์์์ผ๋ก ์ค์ ํด ์ฃผ์์ต๋๋ค.
- ์ค์ -> ๊ฐ์ธ ์ ๋ณด ๋ณดํธ ๋ฐ ๋ณด์ -> ์๋ฐ์คํฌ๋ฆฝํธ
- ๊ทธ๋ค์, ๋ฌธ์ ํ์ด์ง์ ๋ค์ด๊ฐ ์ ์๊ฒ ๋์ง๋ง ์๋ฌด๊ฒ๋ ์ ๋ ์ F12๋ฅผ ๋๋ฌ ์ฝ๋๋ฅผ ํ์ธํ์ต๋๋ค.
- ์ฝ๋๋ฅผ ๋ถ์ํด ๋ณด๋ url ๋ค์ ?getFlag๋ฅผ ์ ๋ ฅํด ์ฃผ๋ฉด Flag๋ฅผ ์์๋ผ ์ ์๋ค๋ ์ฌ์ค์ ์์๋์ต๋๋ค.
- ๊ทธ ๊ฒฐ๊ณผ, ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ์ ์์์ต๋๋ค.
- ์ด์ธ์๋ ๋ค๋ฅธ ์ฌ์ดํธ๋ฅผ ์ฐธ๊ณ ํด ๋ณด๋ Burpsuite๋ฅผ ํตํด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ์ ์๋ค๊ณ ํฉ๋๋ค.
'๋ณด์ > CTF' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์นํดํน] | [๋๋ฆผํต]-Broken Buffalo Wings (0) | 2025.01.01 |
---|---|
[Webhacking.kr] old-16 write-up (0) | 2024.12.29 |
[Webhacking.kr] old-17 write-up (0) | 2024.12.22 |
[Webhacking.kr] old-01 write-up (0) | 2024.12.22 |
[์นํดํน] | [LOS] Gremlin write up (0) | 2024.12.01 |