![]()
![]()
사물함 번호는 영어 소문자, 숫자포함 4자리 문자열이고,
비밀번호는 100이상 200이하의 무작위 숫자다.
![]()
여기서 사물함 번호의 어느 글자까지 맞는지 알려주는 취약점이 있어서
burp suite로 브루트 포스 공격을 해서 한 글자씩 사물함 번호를 알아내면 될거같다.
![]()
사물함 번호를 일단 아무렇게나 입력해서 패킷을 잡는다.
attack type을 sniper attack으로 설정하고
payload type을 brute focer로 설정한다.
![]()
알파벳 m이 길이가 혼자 1951로 다르다.
![]()
이런 방식으로 나머지 3개의 글자도 모두 구한다.
![]()
payload설정을 이렇게 하고 start attack 버튼을 누른다.
![]()
길이가 다른 패킷을 발견했다.
![]()