본문 바로가기

해킹/웹해킹

[HACKCTF] Home

처음 들어가면 위와 같은 화면이 뜨게 된다. 인증되지 않은 IP주소라고 하는데, 위의 머리말에 강조가 되어 있는 것을 보면, 머리말(Header)를 뜻하는 것 같다. 그래서 HTTP 헤더 중에 IP주소를 나타내는 헤더가 있는지 알아보았다. 그러니

위와 같은 헤더가 있는 것을 확인할 수 있었다.

그래서 postman이라는 프로그램을 통해서 헤더를 변경하니

위의 사진과 같이 바뀌는 것을 알 수 있었다.

이제는 뭐가 인증되는 IP일까를 생각해봤는데, 여기 HACKCTF의 IP주소라면 되지 않을까 싶어서, nslookup을 통해 IP주소를 알아내어서, 사용했지만, 

그래도 아무일도 일어나지 않았다. 그 때 혹시 loopback address인 127.0.0.1을 사용하는게 아닐까 싶어서 이를 적어봤더니, 

flag가 나왔다.

'해킹 > 웹해킹' 카테고리의 다른 글

JAVA SCRIPT - Window 객체  (0) 2021.03.28
[HACKCTF] - 가위바위보  (0) 2021.03.21
[웹해킹] HACKCTF - Input Check  (0) 2021.03.14
[웹해킹] HACKCTF - TIME WriteUp  (0) 2021.03.14
[웹해킹] HACKCTF - Magic Number WriteUp  (0) 2021.03.14