이 영역을 누르면 첫 페이지로 이동
DevDori 블로그의 첫 페이지로 이동

DevDori

페이지 맨 위로 올라가기

DevDori

WarGame/HackCTF

  • DevDori
Write-Up: [HackCTF][Web] - Hidden

Write-Up: [HackCTF][Web] - Hidden

2021.03.22
한번 문제에 접속해봅시다!. 음 5번 파일에 플래그가 있다고 하네요.. 그래도 한번 소스를 볼까요? 각 버튼을 누르면 get방식을 통해 id값을 value로 전송을 하네요 그러면 url에 id를 5로 넘기면 플래그가 나올 것 같네요 다음과 같이 한번 요청을 해볼까요? ctf.j0n9hyun.xyz:2023/?id=5 더보기 플래그가 바로 나오네요
Write-Up: [HackCTF][Web] - /

Write-Up: [HackCTF][Web] - /

2021.03.22
이 문제에 들어가 보면 로봇 하나와 Hidden Flag만 나와있네요 페이지 소스를 확인하니 특별하게 숨겨진 내용은 없는데 그럼 어찌 풀라는 거지.. 여기서 로봇을 가지고 힌트를 떠올려야 한다! 더보기 저는 이 글을 쓰기 하루 전에 직접 만든 웹사이트에 보안을 위해 찾아봐서 여기에 사용된 기술이 바로 생각이 났지만 처음 봤다면 막막했을 것 같네요.. 바로 본론으로 넘어가면 이 문제는 robots.txt를 사용하는 문제입니다!+ [ robots.txt 란? ] robots.txt는 검색로봇에게 사이트 및 웹페이지를 수집할 수 있도록 허용하거나 제한하는 국제 권고안입니다. 즉 웹사이트에 접근하는 로봇을 제어하기 위한 규약이라고 생각하면 됩니다. 자세한 내용은 여기를 참고하세요! 그러면 robots.txt를 ..
  • 최신
    • 1
  • 다음

정보

DevDori 블로그의 첫 페이지로 이동

DevDori


ShinhanBank InfoSec Devision
Sunrin High School InfoSec 115th
TeamH4C members

  • DevDori의 첫 페이지로 이동

나의 외부 링크

  • GitHub
  • FB
  • Instagram

검색

카테고리

  • 분류 전체보기 (43)
    • Project (7)
      • 정보보안 프로젝트 (6)
      • 진로 IT 프로젝트 (1)
    • System (4)
    • Reversing (3)
    • Web (1)
    • WarGame (21)
      • Lord of SQL Injection (15)
      • BandIt (2)
      • Webhacking.kr (0)
      • pwnable.kr (0)
      • HackCTF (2)
      • FTZ (0)
      • Dreamhack (2)
    • Dev (5)
      • DataBase (5)
    • Etc. (2)
      • 알쓸컴잡 (0)
      • Linux (1)
      • GitHub (1)
      • 시놀로지 (0)
    • Algorithm (0)
      • programmers (0)

메뉴

  • 홈
  • 태그
  • 방명록

최근 글

인기 글

댓글

정보

DevDori의 DevDori

DevDori

DevDori

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © DevDori.

티스토리툴바