ssongk
ssongk
ssongk
전체 방문자
오늘
어제

공지사항

  • resources
  • 분류 전체보기 (626)
    • CTF (24)
    • background (79)
      • fuzzing (5)
      • linux (29)
      • linux kernel (15)
      • windows (2)
      • web assembly (1)
      • embedded (0)
      • web (13)
      • crypto (9)
      • mobile (1)
      • AI (1)
      • etc.. (3)
    • write-up(pwn) (171)
      • dreamhack (102)
      • pwn.college (4)
      • pwnable.xyz (51)
      • pwnable.tw (3)
      • pwnable.kr (5)
      • G04T (6)
    • write-up(rev) (32)
      • dreamhack (24)
      • reversing.kr (8)
    • write-up(web) (195)
      • dreamhack (63)
      • LOS (40)
      • webhacking.kr (69)
      • websec.fr (3)
      • wargame.kr (6)
      • webgoat (1)
      • G04T (7)
      • suninatas (6)
    • write-up(crypto) (19)
      • dreamhack (16)
      • G04T (1)
      • suninatas (2)
    • write-up(forensic) (53)
      • dreamhack (5)
      • ctf-d (47)
      • suninatas (1)
    • write-up(misc) (13)
      • dreamhack (12)
      • suninatas (1)
    • development (31)
      • Linux (14)
      • Java (13)
      • Python (1)
      • C (2)
      • TroubleShooting (1)
    • 자격증 (8)
    • 이산수학 (1)
    • 정보보안 (0)
hELLO · Designed By 정상우.
ssongk
write-up(web)/webhacking.kr

[Webhacking.kr] Challenge g00gle2 write-up

[Webhacking.kr] Challenge g00gle2 write-up
write-up(web)/webhacking.kr

[Webhacking.kr] Challenge g00gle2 write-up

2022. 8. 11. 21:29

문제 화면입니다.

플래그가 a1셀에 ? 문자로 필터링되어 적혀있습니다.

플래그를 알기 위해선 필터링되기 전의 값을 찾아줘야 합니다.

이 때 찾아줘야 할 것이 json response 입니다.

(json에 대해선 시간 날 때 정리해두겠습니다..)

 

버프 스위트를 활용해서 json 파일을 찾아줍시다.

먼저 프록시의 options 탭에서 설정을 해줘야 합니다.

위 사진과 같이 룰을 추가해줍니다.

그런 다음 intercept 탭에서 브라우저를 열어서 페이지 요청을 보냅니다.

history 탭에서 response를 확인해보면 여러가지 파일들이 있는데

타입이 json인 녀석들을 하나씩 보면서 flag를 검색해주면 됩니다.

하나씩 찾다보니 플래그를 찾았습니다.

끝!

'write-up(web) > webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] Challenge old-58 write-up  (0) 2022.08.12
[Webhacking.kr] Challenge RPG1 write-up  (0) 2022.08.11
[Webhacking.kr] Challenge old-46 write-up  (0) 2022.08.09
[Webhacking.kr] Challenge old-49 write-up  (0) 2022.08.09
[Webhacking.kr] Challenge old-21 write-up  (0) 2022.08.09
    'write-up(web)/webhacking.kr' 카테고리의 다른 글
    • [Webhacking.kr] Challenge old-58 write-up
    • [Webhacking.kr] Challenge RPG1 write-up
    • [Webhacking.kr] Challenge old-46 write-up
    • [Webhacking.kr] Challenge old-49 write-up
    ssongk
    ssongk
    벌레 사냥꾼이 되고 싶어요

    티스토리툴바

    개인정보

    • 티스토리 홈
    • 포럼
    • 로그인

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.