제가 가장 처음 접한 wargame 이고 wargame begginner 에게 추천 할만한 사이트입니다.
쉬운 문제 부터 어려운 문제까지 있고, 필요하다면 사용해야하는 툴도 좀 있어서 툴 이용 연습하는데에도 꽤 도움이 됩니다.
wargame.kr 1번 문제 already got 바로 풀이 들어가겠습니다.
일단 wargame.kr 은 대놓고 힌트를 줍니다. 캬아~
응답 헤더를 찾을 수 있니? 라는 질문에 "응" 이라고만 답할 수 있으면 됩니다.
참고로 저 F12 창은 워게임 할 때는 왠만하면 맨날 켜둡니다.
start를 누르시고 flag를 구하시면 됩니다.
참고로 웹보안대회인 ctf가 capture the flag 일 정도로 문제의 답을 칭하는 말이 flag 일 때가 대다수입니다.
한 번 들어가보면
띠용;;
클릭 할 수 있는 것도 없고 중요해 보이는 곳도 없습니다.
개발자 창을 켜보죠.
띠용;; 쓸만한 슬롯도 없네요.
힌트를 다시 생각해 봅시다.
저희는 유저와 서버간의 질문과 응답을 하는 곳을 찾아야 합니다.
network 죠.
일단 들어가시면 저렇게 아무것도 없습니다.
저 영어를 읽지 않아도 f5 눌러보라 하는 거 같으니 눌러줍니다.
하나의 패킷이 와 있습니다.
눌러보면
헤더 부분에 이렇게 플래그가 빼꼼히 숨겨져있네요.
이렇게 얻으신 flag 값을 입력하시면 됩니다.
'web_security > wargame.kr' 카테고리의 다른 글
[wargame.kr] strcmp (0) | 2019.01.13 |
---|---|
[wargame.kr] 4번 login filtering 문제 풀이 (0) | 2019.01.12 |
[webhacking.kr] 4번 문제 풀이 (0) | 2019.01.12 |
[wargame.kr] 3번 flee button 문제 풀이 (0) | 2019.01.10 |
[wargame.kr] 2번 QR CODE PUZZLE 문제 풀이 (0) | 2019.01.09 |