$ whoami
Home
  • 분류 전체보기 (123)
    • Exploit (10)
      • Tools (2)
      • Exploit (5)
      • Bug Bounty (3)
    • Wargame (84)
      • HackCTF (15)
      • XSS game (6)
      • Dreamhack (2)
      • Webhacking.kr (10)
      • XSS Challenges (8)
      • H4CKING GAME (2)
      • 정보보호영재교육원 (1)
      • Lord of SQL Injection (40)
    • CTF (29)
      • YISF 2022 (0)
      • CBHC 2022 (1)
      • HeroCTF v4 (2)
      • corCTF 2022 (2)
      • Aero CTF 2022 (0)
      • BDSec CTF 2022 (4)
      • San Diego CTF 2022 (5)
      • WACon 2022 Qualifier (1)
      • Cyber Conflict Exercise 202.. (4)
      • DiceCTF 2023 (1)
      • Incognito 4.0 (3)
      • BYUCTF 2023 (1)
      • DEF CON 31 (1)
      • 2023 HackTheon Sejong (1)
      • Cyber Conflict Exercise 202.. (2)
      • CDDC 2023 (1)
      • YISF 2023 (0)
    • Archive (0)
Home
  • 분류 전체보기 (123)
    • Exploit (10)
      • Tools (2)
      • Exploit (5)
      • Bug Bounty (3)
    • Wargame (84)
      • HackCTF (15)
      • XSS game (6)
      • Dreamhack (2)
      • Webhacking.kr (10)
      • XSS Challenges (8)
      • H4CKING GAME (2)
      • 정보보호영재교육원 (1)
      • Lord of SQL Injection (40)
    • CTF (29)
      • YISF 2022 (0)
      • CBHC 2022 (1)
      • HeroCTF v4 (2)
      • corCTF 2022 (2)
      • Aero CTF 2022 (0)
      • BDSec CTF 2022 (4)
      • San Diego CTF 2022 (5)
      • WACon 2022 Qualifier (1)
      • Cyber Conflict Exercise 202.. (4)
      • DiceCTF 2023 (1)
      • Incognito 4.0 (3)
      • BYUCTF 2023 (1)
      • DEF CON 31 (1)
      • 2023 HackTheon Sejong (1)
      • Cyber Conflict Exercise 202.. (2)
      • CDDC 2023 (1)
      • YISF 2023 (0)
    • Archive (0)
블로그 내 검색
CONTACT

HACKINTOANETWORK

SECURITY RESEARCHER, BUG HUNTER, HACKER

  • Wargame/HackCTF

    [Web] HackCTF Home

    2022. 3. 24.

    by. hackintoanetwork

    해당 url로 들어가보자.


    url로 들어가면 위와 같은 페이지가 반겨준다.

    문제를 보면 "머리말"이란 문구를 강조하고 있다.


    IP 주소와 머리말을 살펴보았을 때 Header를 생각할 수 있었고,

    구글에서 http header ip를 입력했을 때 X-Forwarded-For(XFF)가 나오는 것을 볼 수 있었다.


    X-Forwarded-For(XFF)란?

    • HTTP Header 중 하나로 HTTP Server에 요청한 client의 IP를 식별하기 위한 사실상의 표준 헤더이다. 

    BurpSuite를 사용하여  XFF 헤더를 추가해주도록 하자.

    X-Forwarded-For: 127.0.0.1

    X-Forwarded-For: 127.0.0.1을 추가해주었고 request를 하면 flag 값이 출력되는 것을 볼 수 있다.


    Flag : HackCTF{U5u4lly_127.0.0.1_4ll0w5_y0u_t0_p4ss}

     

     

     

    HackCTF

    Do you wanna be a God? If so, Challenge!

    ctf.j0n9hyun.xyz

    저작자표시 (새창열림)

    'Wargame > HackCTF' 카테고리의 다른 글

    [Web] HackCTF LOL  (0) 2022.03.26
    [Web] HackCTF Cookie  (0) 2022.03.26
    [Web] HackCTF Input Check  (0) 2022.03.24
    [Web] HackCTF Time  (0) 2022.03.23
    [Web] HackCTF 마법봉  (0) 2022.02.10

    댓글

    관련글

    • [Web] HackCTF LOL 2022.03.26
    • [Web] HackCTF Cookie 2022.03.26
    • [Web] HackCTF Input Check 2022.03.24
    • [Web] HackCTF Time 2022.03.23
    맨 위로
전체 글 보기
Tistory 로그인
Tistory 로그아웃
로그아웃 글쓰기 관리

Today

Total

Powered by hackintoanetwork

Designed by Nana
블로그 이미지
hackintoanetwork

티스토리툴바