NULL 잡아먹는 놈

[webhacking.kr] 32번 문제 풀이 본문

0x0070 워게임 문제 풀이/0x0071 webhacking.kr 풀이

[webhacking.kr] 32번 문제 풀이

34t3rNULL 2018. 3. 27. 21:23

Prob32

문제 의도 : 쿠키 값 변조

메인 화면에는 투표가 있다.

근데 내 닉네임은 없으므로 맨 밑에 Join을 눌러 등록해주었다.

이제 투표를 해보기로 했다.

일단 1이 올랐다. 근데 그 후 투표를 하면

이런 화면이 뜬다. 분명히 어떤 형식의 변수를 통해 확인을 하는 것 같은데 일단 세션에서 확인을 하면 내가 조작하는게 불가능하기 때문에 쿠키를 먼저 보기로 했다.

쿠키 인자에 vote_check라는 값이 있었다. 이제 이 쿠키가 생기는 것을 차단시키면 될 것 같았다.

이렇게 한 뒤 hit=34t3rnull 인자를 계속 넘겨주었다.

일단 1등한 인증샷부터 찍었다.