정보보안/SuNiNaTaS

[Web Hacking] SuNiNaTaS Challenge 4번 (Level4)

록스타★ 2024. 8. 9. 09:36
반응형

SuNiNaTaS Challenge 4

 

문제 4번이다. 우선 Point 0과 Plus 버튼이 있다. 그리고 클라이언트 관련하여 나와있다.

User-Agent Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36

 

 

SuNiNaTaS Challenge 4

 

 

F12를 누르니 바로 Hint가 나왔다. Point를 50점으로 맞추고 SuNiNaTaS라고 적혀있는 걸 보니 바로 유추가 된다.

User-Agent에 SuNiNaTaS를 넣어 50점을 만들면 될 것 같다.

 

SuNiNaTaS Challenge 4
SuNiNaTaS Challenge 4

 

Point에 어떤 숫자를 넣고 Plus를 눌러도 1씩밖에 증가가 안하고 25부터는 증가가 되지 않는다. 

이럴 땐 Burp Suite를 사용한다.

 

 

SuNiNaTaS Challenge 4

 

Burp Suite에서 브라우저를 실행한 후 point를 25로 맞추어 total 25가 되도록 한다. 그리고 Send to Repeater를 눌러 리피터로 넘겨준다.

 

SuNiNaTaS Challenge 4

 

User-Agent를 SuNiNaTaS로 변경하고 Send를  25번 누른 후 홈페이지에서 F5를 누른다. 꼭 25번 눌러야한다. 실수로 더 눌렀다가 51이 되어 실패해서 다시 했다.

 

SuNiNaTaS Challenge 4

 

SuNiNaTaS Challenge 4

 

 

후기

갈수록 어려워진다. 다들 빠짝해야할 거 같다.

반응형