Story of CowHacker

PicoCTF 9번 문제 ( GET aHEAD ) 본문

공부/PicoCTF

PicoCTF 9번 문제 ( GET aHEAD )

Cow_Hacker 2022. 2. 2. 21:31
728x90

안녕하세요 CowHacker입니다.

 

 

 

 

 

https://play.picoctf.org/practice

 

picoCTF

 

play.picoctf.org

GET aHEAD라는 제목인 9번째 문제를 풀어 볼 거다.

 

 

 

 

 

카테로그는 웹이다.

 

'찾아라 flag를 걸려있다 서버에, 앞서려면 경쟁자를한테서'

라고 문제에 적혀 있다.

 

 

 

 

 

 

링크를 접속해보겠다.

 

 

 

 

 

 

 

어우 빨갛다...

 

 

 

 

 

 

Blue에 있는 choose Blue버튼을 누르니

어우 파랗다..

 

 

 

 

 

 

URL부분을 보면 Blue였을 때와 Red였을 때의 값이 다르다.

 

 

 

 

 

 

소스코드를 봤는데 사용하는 메소드가 달랐다.

 

 

 

 

 

 

 

 

https://cowhacker.tistory.com/154?category=884404 

 

Burp Suite 설치

안녕하세요 Cow Hacker입니다. 오늘은 Burp Suite를 설치해보겠다. https://portswigger.net/burp/communitydownload Download Burp Suite Community Edition - PortSwigger Burp Suite Community Edition is Port..

cowhacker.tistory.com

burp suite를 사용해 프록시 설정을 켰다.

 

 

 

 

 

 

 

 

 

앞에 GET 메소드를 문제의 제목인 HEAD로 바꿔 보내니

flag값이 나왔다.

 

 

 

 

 

 

 

 

 

9번 문제 풀어 버렸다.

 

 

 

 

G ET 메소드에서 H

E AD로 바꾸니

T rouble 해결이다.

 

a lways 사용하지 않았던

H EAD 메소드..

E 참에

A d lib로

D o 해봤다.

728x90
Comments