❓ 문제 확인
User-agent 헤더에 관한 문제인거같다
여기서 User-agetn 헤더에대해 간단히 설명하자면
서버와 네트워크 피어가 요청하는 사용자 에이전트의 애플리케이션, 운영 체제, 공급업체 및/또는 버전을 식별할 수 있도록 하는 특성 문자열 이다.
📃 풀이
문제에 접속해보니 잘못된 user-agent라고 문구가 보인다
admin 브라우저를 사용하라고 하니 burpsuite를 이용해
user-agent 부분을 admin으로 바꿔서 전송해보자!
문제의 주소를 repeater로 보내준후
User-Agent 부분을 admin으로 바꾼후 전송하니 flag를 획득했다!
끝~~
🔖새로 알게된 내용
'Wargame > root-me.org' 카테고리의 다른 글
[root-me.org] web - Server : PHP - Command injection (0) | 2022.08.25 |
---|---|
[root-me.org] web - Server : Weak password (0) | 2022.08.25 |
[root-me.org] web - Server : HTTP - Open redirect (0) | 2022.08.25 |
[root-me.org] web - Server : HTTP - IP restriction bypass (0) | 2022.08.25 |
[root-me.org] web - Server : HTML - Source code (0) | 2022.08.24 |