사이트에 들어갔더니 이런 화면이 떴다. f12 눌러보니까 아래에 주석으로 힌트가 써져 있음. SuNiNaTaS라고 적혀있는 건 무슨 힌트인지 모르겠지만 포인트를 50으로 만들면 될 것 같았다.
그러나 버튼을 아무리 눌러도 25가 최대였다. 곰곰이 생각해 봤는데, 뭔가 User-Agent라고 적힌 게 괜히 있는 게 아닐 것 같았다.
User-Agent : HTTP 요청을 보내는 디바이스와 브라우저 등 사용자 소프트웨어의 식별 정보를 담고 있는 request header의 한 종류
검색해 보니까 이렇게 나왔고, 그 예시들을 둘러보니까 접속한 브라우저에 따라 user-agent가 달라진다는 것을 깨달았다. 그렇다면 위의 plus 버튼을 눌렀을 때 나오는 문구(오른쪽 사진)가 SuNiNaTaS를 현재 접속한 브라우저로 만들라는 뜻 같았다.
그 다음은 user agent 바꾸는 법을 검색해서 차례차례 따라해 봤다.
Network conditions 들어가서 User browser default 체크박스 해제하고
그냥 SuNiNaTaS라고만 입력하고 새로고침했더니 사이트에서 보이는 User-Agent 값의 변화가 있었다.
Plus 버튼을 눌러서 Point를 그냥 쭉 올려봤더니 25 이상으로 넘어가졌고, 50에 도달하니까
Auth Key 값이 나왔다.
개인 공부 목적으로 작성된 글이며, 틀린 정보나 해석이 있을 수 있음.
http://suninatas.com/challenge/web04/web04.asp
'슈포스 > 워게임' 카테고리의 다른 글
[web]Dreamhack_xss-1 (0) | 2025.01.28 |
---|---|
[web]Dreamhack_session-basic (0) | 2025.01.21 |
[Web]SuNiNaTaS_03 (0) | 2025.01.14 |
[web]SuNiNaTaS_02 (0) | 2025.01.14 |
[web]SuNiNaTaS_01 (0) | 2024.11.26 |