Gae Ko's Blog

[webhacking.kr] challenges52 아직 ㅠ 본문

웹해킹 /[webhacking.kr]

[webhacking.kr] challenges52 아직 ㅠ

Gae Ko 2017. 11. 20. 09:08

문제를 보니 

헤더생성을 누르면 ?id=TJDGH 로 설정된다고 한다. 

그리고 id=TJDGH 라는 쿠키를 생성하라고 한다. 

구글로 헤더인젝션을 찾아보았다. 

그래서 

?id=TJDGH%0d%0aSet-Cookie:%20id=TJDGH 라고 url에 입력해보았다.

%0d%0a는 개행문자로 다음 줄로 넘어가는 역할을 하고 

저 값을 url디코딩해보면 

?id=TJDGH

Set-Cookie: id=TJDGH 

이기 때문에 문제 말대로 id=TJDGH 라는 값을 넘겨주면서 id=TJDGH 라는 쿠키를 생성한다.

라고 생각해서 해보았는데 안되네요 ㅠㅠㅠㅠ 뭐가 문제일까요 ??? ㅠㅠㅠ 



Burp Suite 사용법 http://lng1982.tistory.com/139

HTTP 프로코콜 http://blog.sonim1.com/94

'웹해킹 > [webhacking.kr] ' 카테고리의 다른 글

[webhacking.kr] challenges11  (0) 2017.12.04
[webhacking.kr] challenges47 아직 ㅠ  (0) 2017.11.20
[webhacking.kr] challenges38  (0) 2017.11.19
[webhacking.kr] challenges42  (0) 2017.11.07
[webhacking.kr] challenges26  (0) 2017.11.07