일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- groupe_by()
- arrange()
- mutate()
- distinct()
- select()
- dplyr
- samp;e_frac()
- sample_n()
- filter()
- 대칭형 알고리즘
- summarize()
- AES
- proc contents
Archives
- Today
- Total
Gae Ko's Blog
[webhacking.kr] challenges52 아직 ㅠ 본문
문제를 보니
헤더생성을 누르면 ?id=TJDGH 로 설정된다고 한다.
그리고 id=TJDGH 라는 쿠키를 생성하라고 한다.
구글로 헤더인젝션을 찾아보았다.
그래서
?id=TJDGH%0d%0aSet-Cookie:%20id=TJDGH 라고 url에 입력해보았다.
%0d%0a는 개행문자로 다음 줄로 넘어가는 역할을 하고
저 값을 url디코딩해보면
?id=TJDGH
Set-Cookie: id=TJDGH
이기 때문에 문제 말대로 id=TJDGH 라는 값을 넘겨주면서 id=TJDGH 라는 쿠키를 생성한다.
라고 생각해서 해보았는데 안되네요 ㅠㅠㅠㅠ 뭐가 문제일까요 ??? ㅠㅠㅠ
Burp Suite 사용법 http://lng1982.tistory.com/139
HTTP 프로코콜 http://blog.sonim1.com/94
'웹해킹 > [webhacking.kr] ' 카테고리의 다른 글
[webhacking.kr] challenges11 (0) | 2017.12.04 |
---|---|
[webhacking.kr] challenges47 아직 ㅠ (0) | 2017.11.20 |
[webhacking.kr] challenges38 (0) | 2017.11.19 |
[webhacking.kr] challenges42 (0) | 2017.11.07 |
[webhacking.kr] challenges26 (0) | 2017.11.07 |