d0r1

webhacking 32 본문

webhacking

webhacking 32

d0r1 2023. 7. 19. 21:52

location.href='?hit={ID}'

에 의해 카운팅이 되는 모습을 확인할 수 있음.

 

그러나, 한번 투표한 계정은 여러번 투표할 수 없음.

 

그 값을 제어하는것이 어딘가에 있을텐데, 그걸 찾아보자.

 

쿠키에 vote_check를 통해 이전에 투표하였는지 확인을 진행

 

이를 지워도 되는지 체크

 

정상적으로 올라가는 것을 확인하였음.

 

request 모듈을 통해 요청을 여러번 보낼 수 있다고 생각.

 

{{ cookie 없이 보냈더니, count가 안되길래, 아마도 세션아이디 비교하는 것이 있을 거 같아서, 세션 아이디를 넣었더니 정상작동하였음 }}

 

'webhacking' 카테고리의 다른 글

[webhacking.kr] old-36  (0) 2023.08.29
[webhacking.kr] old-10  (0) 2023.08.29
webhacking 34  (0) 2023.07.19
webhacking 14  (0) 2023.07.19
[webhacking] old-18  (0) 2023.05.23