Wargame/Webhacking.kr

Webhacking.kr 52번 문제

suhaha 2017. 1. 1. 17:34

Webhacking.kr 52번 문제


헤더 인젝션 문제 입니다. get[id]를 이용해서 쿠키를 생성하면 해결되는 문제 입니다.



헤더생성을 눌렀더니 id에 값을 보내네요. 이 문장을 조작하여 클리어 하면 됩니다.





쿠키를 생성하기위해 다음과 같이 보냈습니다.




%0D 는 문장의 맨 앞으로 보내고 %0A는 줄바꿈을 합니다.


클리어.