권우주

권우주

  • 분류 전체보기 (86)
    • Wargame (86)
      • Load of SQL injection (rubi.. (16)
      • wargame.kr (5)
      • webhacking.kr (30)
      • XCZ.kr (1)
      • N00bCTF (4)
      • HackCTF (15)
      • pico ctf 2018 (1)
      • Root-me (6)
      • BackdoorCTF 2019 (3)
      • XSS quiz (5)
    • Web Security (0)
      • 웹해킹 가이드라인 (0)
    • Web Development(개발) (0)
      • PHP (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

권우주

컨텐츠 검색

태그

Wargame.kr web wouldu old Los HackCTF cryptography N00bCTF Root-Me Load of Sql injection xss #SQL Injection xss quiz wouldyou LFI BackdoorCTF 2019 웹해킹 izeus12 웹해킹 기본 webhacking.kr

최근글

댓글

공지사항

아카이브

2019/11(19)

  • webhacking.kr 32번 문제(old)

    위의 사진처럼 32번 문제에 들어가면 순위표 ? 비슷한게 보입니다. 그리고 아무 닉네임이나 클릭하면 아래와같이 분명 첫번째 사진에서 랭킹 2위의 값이 47 이였는데 클릭하니 48로 바뀌었다. 그러고 보니 ctrl + f 키를 눌러서 내 아이디 값을 찾은 후 그 점수를 100점으로 맞추어보자. 내 아이디를 누르니 이미 투표를 진행했다며 점수가 올라가지 않는다. 쿠키를 확인해보자. vote_check 라는 쿠키가 만들어져 있고 그 값에 ok 라고 적혀있다. 아마 이 쿠키값을 다른 값으로 바꾸면 투표가 진행 될 것 처럼 보인다. 하지만 그렇다면 100번의 쿠키값을 변경해 주어야 하기 때문에 ok 라는 값을 에초에 차단을 시켜보자. vote_check를 차단시켜버리니까 쿠키가 생기지 않아서 클릭만하면 생성되었다..

    2019.11.08
이전
1 2 3 4
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바