본문 바로가기
security/웹 해킹

Webhacking.kr 32번

by aristia 2020. 8. 2.

1. 문제 확인

 

 

2. 코드 확인

 

 

3. 문제 풀이

 

여기서 아무 아이디나 눌러보면 점수가 올라가는 것을 확인할 수 있다.

여기서 내 아이디를 찾아서 누르면 다음과 같이 창이 뜬다.

 

그런데 이렇게 쿠키값을 확인해보니까 vote_check에서 ok라고 나온것을 확인할 수 있다.

 

여기서 이 버튼을 누른다.

 

그럼 다음과 같이 화면이 나올 것이다.

 

여기서 ok를 값으로 차단하여  쿠키가 생기지 않도록 해준다.

그러면 클릭을 했을 때 100점을 채울 수 있을 것이다.

 

그럼 드디어 본인 아이디를 클릭하면 다음 화면이 나온다.

그럼 이렇게 해서 숫자가 올라가는 것을 확인할 수 있다.

클릭을 100번 해주면 된다.

 

4. 결과

 

'security > 웹 해킹' 카테고리의 다른 글

Webhacking.kr 58번  (0) 2020.08.06
Webhacking.kr 34번  (0) 2020.08.02
Webhacking.kr 43번  (0) 2020.07.26
Webhacking.kr 53번  (0) 2020.07.25
Webhacking.kr 7번  (0) 2020.07.22

댓글