security/웹 해킹

Webhacking.kr 32번

aristia 2020. 8. 2. 02:00

1. 문제 확인

 

 

2. 코드 확인

 

 

3. 문제 풀이

 

여기서 아무 아이디나 눌러보면 점수가 올라가는 것을 확인할 수 있다.

여기서 내 아이디를 찾아서 누르면 다음과 같이 창이 뜬다.

 

그런데 이렇게 쿠키값을 확인해보니까 vote_check에서 ok라고 나온것을 확인할 수 있다.

 

여기서 이 버튼을 누른다.

 

그럼 다음과 같이 화면이 나올 것이다.

 

여기서 ok를 값으로 차단하여  쿠키가 생기지 않도록 해준다.

그러면 클릭을 했을 때 100점을 채울 수 있을 것이다.

 

그럼 드디어 본인 아이디를 클릭하면 다음 화면이 나온다.

그럼 이렇게 해서 숫자가 올라가는 것을 확인할 수 있다.

클릭을 100번 해주면 된다.

 

4. 결과