정보보안/웹 해킹

wargame.kr - 1(already got)

MDIN1 2021. 2. 27. 14:40

wargame.kr - 1 (already got)

첫 문제이다.

can you see HTTP Response header ? 라는 문구를 출력 하고 있으며 우측 하단의 Start 버튼을 누르면 

you've already got key! :p 라는 문구를 출력한다.

 

문제에서 HTTP Response header를 볼 수 있냐는 문구가 걸려서 프록시툴인 Burpsuite를 켜서 확인해보았다.

 

Request

 

 

Response

 

 

Response를 확인해보면 4 번 Line에 FLAG: 23aacfaa78b463c725912b897c68ca476fd94320 가 있으며

Flag를 획득할 수 있다.

 

 

 

획득한 Flag를 입력 후 Auth 버튼을 누르면 완료