CTF/웹해킹

[n00bzCTF] Club_N00b - 웹해킹

SecurityMan 2023. 6. 21. 11:00

 

초심자들을 위한 CTF 의 첫번째 웹해킹 문제

 

사실 이번문제는 좀 쉬워서 해킹이라 하기 좀 뭐하다.

 

반응형

 

 

문제페이지에 접속하면 나오는 화면이다.

 

가장 radical 한 해커만 입장할 수 있는

 

club n00b 이라고 한다.

 

나는 radical 하지 않기 때문에 입장이 거부되었다는 메세지가 뜬다.

 

 

아래쪽에 Check Status 버튼을 눌러봤는데

 

멤버 리스트에 없다는 메세지가 나온다.

 

URL 을 보니

 

secret_phrase 파라미터에 nope 가 들어가 있는것이 보인다.

 

 

nope 를

 

아까 강조되어있던 단어인  

 

radical 로 변경해줬다.

 

 

그리고 다시 새로고침을 하면

 

웹페이지와 URL에 플래그가 적혀 나오는 것을 볼 수 있다.

반응형