[WARGAME][webhacking.kr] old-32

jckim22·2022년 11월 19일
0

[WEBHACKING] STUDY (WARGAME)

목록 보기
86/114

먼저 아래가 웹페이지이다.


아무 이름이나 누르게 되면 투표가 되고 한번 더 하면 아래와 같이 이미 했다고 나온다.

그리고 맨 아래에는 나의 이름이 있다.
나갔다 들어와도 계속 이미 투표했다고 나오는걸 보면 cookie에 뭐가 있나보다.

쿠키를 확인했는데 역시 vote_check라는 key가 있었다.
ok를 지우고 투표해보니 투표가 됐다.
아마 내 이름을 1등이나 100점으로 만드는 것 같다.
코드를 보면 이름을 눌렀을 시 location으로 ?hit=jckim22으로 가게 된다.
그럼 쿠키에 vote_check를 비어있게 하고 계속 그 링크로 들어가면 될 것 같다.

아래와 같은 간단한 코드를 짰다.

자꾸 코드를 돌려도 안되길래 확인해봤더니 ?hit='jckim22'로 해놓았다...
다시 ?hit=jckim22으로 바꾸어주고 코드를 다시 돌렸더니

아래처럼 solve가 됐다.

profile
개발/보안

0개의 댓글