web_security/wargame.kr

[wargame.kr] 1번 already got 풀이

HawordFREAKEK 2019. 1. 8. 22:12

제가 가장 처음 접한 wargame 이고 wargame begginner 에게 추천 할만한 사이트입니다.

쉬운 문제 부터 어려운 문제까지 있고, 필요하다면 사용해야하는 툴도 좀 있어서 툴 이용 연습하는데에도 꽤 도움이 됩니다.

wargame.kr 1번 문제 already got 바로 풀이 들어가겠습니다.





사진 설명을 입력하세요.

일단 wargame.kr 은 대놓고 힌트를 줍니다. 캬아~

응답 헤더를 찾을 수 있니? 라는 질문에 "응" 이라고만 답할 수 있으면 됩니다.

참고로 저 F12 창은 워게임 할 때는 왠만하면 맨날 켜둡니다.

start를 누르시고 flag를 구하시면 됩니다.

참고로 웹보안대회인 ctf가 capture the flag 일 정도로 문제의 답을 칭하는 말이 flag 일 때가 대다수입니다.

한 번 들어가보면




사진 설명을 입력하세요.

띠용;;

클릭 할 수 있는 것도 없고 중요해 보이는 곳도 없습니다.

개발자 창을 켜보죠.




사진 설명을 입력하세요.

띠용;; 쓸만한 슬롯도 없네요.

힌트를 다시 생각해 봅시다.

저희는 유저와 서버간의 질문과 응답을 하는 곳을 찾아야 합니다.




사진 설명을 입력하세요.

network 죠.

일단 들어가시면 저렇게 아무것도 없습니다.

저 영어를 읽지 않아도 f5 눌러보라 하는 거 같으니 눌러줍니다.




저기 All 로 해야하는데 XHR 이 눌러져 있어서 글 쓸 때 당황했네요.

하나의 패킷이 와 있습니다.

눌러보면



;; 오랜만에 풀어서 flag 찾는 대에도 오래 걸렸네요.

헤더 부분에 이렇게 플래그가 빼꼼히 숨겨져있네요.

이렇게 얻으신 flag 값을 입력하시면 됩니다.