일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- SQL Injection
- 버퍼오버플로우
- 웹해킹
- 뉴스클리핑
- ftz
- HackCTF
- termux
- Nop Slide
- 리버싱
- webhacking
- Next.js
- Linux
- Shadow 동아리
- CodeEngn
- reversing
- PWN
- 어셈블리어
- ctf
- BOF
- buffer over flow
- Hackerschool
- writeup
- 리눅스
- x64dbg
- NewsClipping
- 보안뉴스
- Python
- requests
- RITSEC CTF 2019
- RITSEC
Archives
- Today
- Total
목록HTTP Header (1)
Jaeseo's Information Security Story

HackCTF - WEB - Home 일단 문제 사이트에 접근을 하면 아래와 같은 화면으로 IP 주소에 대해 검증을 하여 접근 제한을 하는 모습을 볼 수 있습니다. 이때 머리말을 생각 해보라고 힌트를 주는데 이떄의 머리말은 HTTP의 Header에 대해 이야기 하는 것이고 예전에 풀었던 RITSEC CTF의 문제와 같이 X-Forwarded-For 를 이용하는 것을 알 수 있습니다. 이제 한번 패킷을 전송해봅니다. GET / HTTP/1.1 Host: ctf.j0n9hyun.xyz:2034 Cache-Control: max-age=0 Upgrade-Insecure-Requests: 1 X-Forwarded-For: 127.0.0.1 // 루프백 주소를 전달 User-Agent: Mozilla/5.0 (W..
Write UP/HackCTF
2019. 12. 10. 20:27