-
써니나타스 4번문제 Write UpCTF/Web 2019. 8. 9. 14:24
4번문제에선 뜬금없이 User-Agent 를 언급하고있다.
4번까지 풀면서 느낀건 써니타나스는 웹페이지에 주석으로 힌트를 적는 관습이 있다는 것이였다.
그래서 바로 개발자모드를 눌러서 주석을 확인해 보았다.
point를 50으로 만들고 SuNiNaTaS라고 왜인지는 모르지만 적혀있다.
누가봐도 50으로 올려야한다.
Plus 버튼을 눌러보자
있지도 않은 써니나타스 브라우저를 좋아한다는데 어쩌라는건지 모르겠다.
그래서 나는 웹페이지가 착각하도록 만들어줘야 했다.
버프슈트를 이용하였다.
User-Agent 부분을User-Agent : SuNiNaTaS
로 수정 후 forward를 진행하였다.
(참고로 토탈을 수정하든 Upgrade-Insecure-Requests 값을 수정하든 뭘하든 1만 올라가게 되어있었다.)사람은 머리가 나쁘면 몸이 고생한다고.. 반복문을 어떻게 짜야할지 모르겠어서 그냥 25번을 이런짓을 반복하였다.
고지가 눈앞이다....
ㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠ
'CTF > Web' 카테고리의 다른 글
LOS - 5 (WOLFMAN) Write Up (공백 필터링 우회) (0) 2020.03.13 Los - 4 (orc) Write Up (Blind Sql injection 코딩 방법) (0) 2020.03.12 LOS - 3 (goblin) Write Up (0) 2020.03.11 LOS - 2 - (cobolt) Write Up (mysql 주석 사용) (0) 2020.03.11 Los - 1 (gremlin) Write up (0) 2020.03.10