본문으로 바로가기

[Webhacking.kr]32번

category Wargame/webhacking.kr 2017. 8. 1. 04:54


32번 문제를 클릭하면 나오는 화면이다.


다양한 아이디와 랭킹이 나온다


HIT의 숫자에 따라 랭킹이 결정되는데 HIT이 무엇인지는 아직 모르겠다.




맨 아래로 내리자 Join이 있다.


랭킹에 참여할 수 있나보다



응? 그냥 누르기만 했더니 다 됐다 확인해보자




hit이 0인 상태로 랭킹에 올라있다


눌러보자




hit이 올랐다


다시누르자 no가 뜨며 hit이 오르지 않는걸 보니


조회수나 투표같은 느낌인것같기도 하다



그렇다면 이 문제는 hit을 올려야하는것같다


hit을 올리려면 내가 한번 눌렀던 기록을 지워야지 새로운 마음으로 누를 수 있을텐데..


그것은 문제 출제자가 어딘가에 숨겨놓았을것이 분명하다.




여기저기 찾아보니 vote_check라는 쿠키가 존재함을 알 수 있었다.


이것을 삭제해보고 다시 클릭해보자



굿! 아주 잘된다


이 작업을 100번이나 반복하긴 힘드니 버프슈트를 이용하자






요청패킷을 잡아 vote_check 쿠키부분을 없애서 repeater에서 반복시킨다











100에 도달하면 클리어가 된다


'Wargame > webhacking.kr' 카테고리의 다른 글

[Webhacking.kr]3번  (0) 2018.07.05
[Webhacking.kr]52번  (0) 2017.08.01
[Webhacking.kr]33번  (0) 2017.08.01
[Webhacking.kr]47번  (0) 2017.07.31
[Webhacking.kr]25번  (0) 2017.07.31