일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
Tags
- BOF
- reversing
- writeup
- Nop Slide
- x64dbg
- CodeEngn
- SQL Injection
- RITSEC
- Shadow 동아리
- 어셈블리어
- ftz
- 웹해킹
- webhacking
- 리눅스
- 리버싱
- termux
- buffer over flow
- RITSEC CTF 2019
- Hackerschool
- 보안뉴스
- requests
- 뉴스클리핑
- 버퍼오버플로우
- NewsClipping
- Next.js
- HackCTF
- ctf
- PWN
- Python
- Linux
Archives
- Today
- Total
목록X-Forwarded-For (1)
Jaeseo's Information Security Story

HackCTF - WEB - Home 일단 문제 사이트에 접근을 하면 아래와 같은 화면으로 IP 주소에 대해 검증을 하여 접근 제한을 하는 모습을 볼 수 있습니다. 이때 머리말을 생각 해보라고 힌트를 주는데 이떄의 머리말은 HTTP의 Header에 대해 이야기 하는 것이고 예전에 풀었던 RITSEC CTF의 문제와 같이 X-Forwarded-For 를 이용하는 것을 알 수 있습니다. 이제 한번 패킷을 전송해봅니다. GET / HTTP/1.1 Host: ctf.j0n9hyun.xyz:2034 Cache-Control: max-age=0 Upgrade-Insecure-Requests: 1 X-Forwarded-For: 127.0.0.1 // 루프백 주소를 전달 User-Agent: Mozilla/5.0 (W..
Write UP/HackCTF
2019. 12. 10. 20:27