d0r1

[webhacking.kr] old-42 본문

webhacking

[webhacking.kr] old-42

d0r1 2023. 8. 29. 15:27

다음과 같은 페이지가 존재한다.

test.txt를 클릭하면, test.txt가 다운된다.

read me인 flag.docx를 눌러서 다운을 받으면 문제가 해결될 듯 하다.

짜잔

권한이 없다고 거절당했다.

그럼, test.txt로 파일을 받는 과정을 변조하여, flag.docx를 받을 수 있는지 확인해보자.

 

인터셉터를 걸고, test.txt를 누르면 다음과 같은 요청이 잡힌다.

down 뒤에 파일명인듯 하여, 이를 base64툴을 통해 확인해보았다.

=가 붙어있는게 아무래도 의심스러우니까

역시 파일명이다.

그럼 이를 flag.docx로 변경하면 풀 수 있을거 같다.

 

 

'webhacking' 카테고리의 다른 글

[webhacking] old-02  (0) 2023.11.07
[webhacking.kr] old-23  (0) 2023.08.29
[webhacking.kr] old-36  (0) 2023.08.29
[webhacking.kr] old-10  (0) 2023.08.29
webhacking 34  (0) 2023.07.19