본문 바로가기

UoJ

검색하기
UoJ
프로필사진 WoonJu

  • 분류 전체보기 (27)
    • Dreamhack (4)
    • HawkIS (17)
    • H4ckinggame (1)
    • etc (1)
Guestbook
Notice
Recent Posts
Recent Comments
Link
«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
Tags
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록H4ckinggame (1)

UoJ

[Write-Up] Web Hacking - Smuggling

관련 파일 다운을 받는다.[Bypass access to get flag] >> 플래그를 얻기 위한 액세스 우회.말 그대로 우회하여 flag 값을 얻어야 한다.http://web.h4ckingga.me:10008/ >> 링크를 들어가면위 사진과 같은 인삿말이 나온다. web.h4ckingga.me:10008 링크 뒤에 /flag를 입력해주면, 403 Forbidden 오류가 뜨게 된다./flag 문자열로 시작되는 요청은 차단된다는 의미이다.밑 사진과 같이 접근이 불가능하다는 것을 볼 수 있다.먼저 다운받은 main.py 파일에서 얻은 '/' 를 /flag 대신 입력한다.여기서 GET과 POST는 각각 '얻다', '실행하다'를 의미한다.'/'를 입력하면 return의 'Hello! Our Team is T..

H4ckinggame 2022. 12. 30. 19:17
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바