DoR@Hee의 끄적끄적

webhacking.kr 32번 본문

WarGame/WebHacking.kr

webhacking.kr 32번

DoR@Hee 2019. 2. 21. 15:53


문제 첫화면 먼지 모르겠지만 내 아이디를 찾아보았다. 



아이디는 존재했고 클릭



1이 올라갔다. 


다시 클릭해보니 no! alert창이 나타났다.



소스보기를 해본 결과 아무것도 존재하지않았고. 




쿠키값을 보니 vote_check = ok로 설정되어있었다. 


vote_check 값을 지우고 



다시 아이디를 클릭해보니 +1이 되었다. 



혹시 100을 만드는게 목적이지 않을까 싶어서


에딧쿠키를 이용 vote_check를 그냥 차단 시켜버렸다. 


성공

'WarGame > WebHacking.kr' 카테고리의 다른 글

webhacking.kr 34번  (0) 2019.02.22
webhacking.kr 33번  (0) 2019.02.21
webhacking.kr 31번  (0) 2019.02.21
webhacking.kr 30번  (0) 2019.02.20
webhacking.kr 29번  (0) 2019.02.20
Comments