wargame.kr 1번 already got 풀이

2016. 12. 5. 17:54

뜨든!! 내년부터 도전해볼 각종 해킹 대회에 참가하기 위해 필요한 다양한 기초지식을 습득을 목표로 먼저 웹해킹에 도전해 보기로 했다. 
비장한 각오를 다지고 dvwa를 통해 쌓은 기본적인 웹해킹 지식을 바탕으로 webhacking.kr에 도전해 보려했으나......
Webhacking.kr이 공사중이라는 충격적인 소식...OTL.... 
공사가 끝나기 전까지 wargame.kr을 먼저 클리어 해보기로 했다!
사이트 주소는  http://wargame.kr 이다. 자 시작해볼까?!!


첫 번째 문제 already got! 점수는 200point이다! 

들어가 보니 HTTP Response header를 볼 수 있냐고 물어본다.

일단 Start를 눌러봤다.

음.. 키를 이미 구했다고..?

일단 패킷을 캡처해 봐야할 것만 같다..........


Burp Suite를 통해 패킷을 캡처해 봤다.

reponse header 확인 결과 FLAG에 키 값이 담겨있는 걸 확인할 수 있다.

1번 문제라 그런지 아직은 가벼운 느낌?

자 힘내서 열심히 달려보자!


'Wargame > wargame.kr' 카테고리의 다른 글

wargame.kr DB is really GOOD  (0) 2018.01.04
wargame.kr wtf_code  (0) 2018.01.04
wargame.kr login filtering  (0) 2018.01.04
wargame.kr flee button  (0) 2018.01.04
wargame.kr QR CODE PUZZLE  (0) 2018.01.04
블로그 이미지

JeonYoungSin

메모 기록용 공간

,