Old-32

2023. 8. 18. 11:38· 보안/Webhacking
반응형

Untitled.png

                                                                    …….. 

Untitled.png

  • 사용자를 투표하는 시스템으로 추정됨

Untitled.png

  • 한번 투표를 하면 다른 사용자나 자기 닉네임으로 투표가 불가능함
  • 아마도 100까지 채우면 문제가 풀리는것으로 보임

어떠한 형식으로 투표를 했는지 검증을 하는지 알아보려고 웹사이트의 코드를 보았는데 html로만 구성이 되어져있음 서버 사이드 스크립트로 검증을 하는거 같음

그러다가 쿠키값에

Untitled.png

vote_check 라는 쿠키값이 있는것을 확인하고 해당 쿠키를 삭제하고 다시 투표를 해보았을때

Untitled.png

중복 투표가 되는것을 확인함 이를 100까지 클릭을 하기 위해 파이썬을 이용하여 자동화 스크립트를 작성해보려함

해당 사용자를 onclick 하면

Untitled.png

GET요청으로 데이터가 보내지는것을 확인

  • 파이썬 자동화 스크립트
    • URL은 https://webhacking.kr/challenge/code-5?hit=dlwjdgns
    • cookie는 PHPSESSID 만 설정
    • 100번 반복문

Untitled.pngUntitled.pngUntitled.png

반응형
'보안/Webhacking' 카테고리의 다른 글
  • Old-18
  • Old-14
  • Old-15
  • Old-48
Future0_
Future0_
rm -rf /
Future0_
Luna Developer Blog
Future0_
전체
오늘
어제
  • 분류 전체보기 (112)
    • 프로그래밍 (4)
      • 알고리즘 (4)
    • 보안 (14)
      • Dreamhack (4)
      • Hackthebox (1)
      • Webhacking (9)
    • 프로젝트 (4)
    • 공부 (80)
      • Database (2)
      • Python (11)
      • System (4)
      • Java (13)
      • JSP (13)
      • Spring (11)
      • Kotlin (16)
      • 자료구조 (10)
      • 기계학습 (0)
    • Docker (4)
    • Github (2)
    • Tip (1)
    • 잡담 (2)

블로그 메뉴

  • 홈
  • 태그

공지사항

인기 글

태그

  • dreamhack
  • 상속
  • docker
  • 자바빈즈
  • 디버깅키해시
  • 코틀린기본문법
  • Java
  • Database
  • jsp
  • Android Studio
  • Kotlin
  • Computer science
  • 자료구조
  • shared preference
  • 프로그래밍
  • ViewModel
  • cs
  • spring
  • 키 해시
  • React
  • Python
  • native app
  • api 통신
  • SpringBoot
  • 알고리즘
  • 1.9.22
  • 컴퓨터
  • android studio 삭제
  • 보안
  • webhacking

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.0
Future0_
Old-32
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.