본문 바로가기
해킹/suninatas (써니나타스)

써니나타스 웹 4번 풀이(작성중

by yenua 2022. 5. 17.
반응형

http://suninatas.com/challenge/web04/web04.asp

user-agent는 왜 알려주는거지

point를 50으로 만들란다. SuNiNaTaS는 브라우저명을 저렇게 하라는건가

 

일단 눌러본다.

point가 25 이상이니까 아래처럼 뜬다.

가정이 맞았다

 

 

plus 누르면

total = 50으로 바꾸고 패킷을 보낸다.

 

안된다.

 

혹시모르니 체크페이지, 문제페이지 모두의 접속 환경을 SuNiNaTaS로 바꿨다.

25번 동안 일일히 패킷을 변조하는 것은 문제에서 의도한 것이 아닌 것 같아서 찾아보니까 

Reapter

49까지 맞춰놓고

on해놓고 버튼 누르고 User-Agent 변조해서 패킷 보내기

체크 페이지에서만 User-Agent 를 검증하는지 체크페이지에서 넘어오는 문제 페이지에 요청하는 패킷 헤더에 User-Agent는 변조하지 않아도 성공이 되었다.

혹시 자바스크립트로 해결할 수 있는 방법이 없을까 싶었는데 없는 것 같았다..

Auth key: Change your Us3r Ag3ent

반응형