security/웹 해킹
Webhacking.kr 32번
aristia
2020. 8. 2. 02:00
1. 문제 확인

2. 코드 확인

3. 문제 풀이
여기서 아무 아이디나 눌러보면 점수가 올라가는 것을 확인할 수 있다.

여기서 내 아이디를 찾아서 누르면 다음과 같이 창이 뜬다.

그런데 이렇게 쿠키값을 확인해보니까 vote_check에서 ok라고 나온것을 확인할 수 있다.

여기서 이 버튼을 누른다.

그럼 다음과 같이 화면이 나올 것이다.

여기서 ok를 값으로 차단하여 쿠키가 생기지 않도록 해준다.
그러면 클릭을 했을 때 100점을 채울 수 있을 것이다.

그럼 드디어 본인 아이디를 클릭하면 다음 화면이 나온다.
그럼 이렇게 해서 숫자가 올라가는 것을 확인할 수 있다.
클릭을 100번 해주면 된다.
4. 결과

