이 서버에 있는 플래그를 찾아라는 문제이다.
사이트에 접속해보면 두 개의 버튼이 보이게 된다. Choose Red를 누르면 배경이 빨간색으로 변하고,
Choose Blue 버튼을 누르면 배경이 파란색으로 변하는 페이지이다.
Fiddler에서 버튼의 Request 헤더 값을 확인해보면, GET 메소드 방식을 사용한다.
문제의 제목에서 힌트를 얻고 GET 메소드를 HEAD로 변조하여 RESPONSE 해보면,
flag를 획득할 수 있다.
GET VS HEAD 메소드란?
GET - 특정 리소스의 표시를 요청한다. GET 요청은 오직 데이터를 받기만 한다.
HEAD - GET 메서드의 요청과 동일한 응답을 요구하지만, 응답 본문을 포함하지 않고 헤더만 반환한다.
https://newbie21.tistory.com/11?category=984518
'Wargame > picoCTF' 카테고리의 다른 글
Cookies (0) | 2022.03.13 |
---|---|
login (0) | 2022.03.11 |
dont-use-client-side (0) | 2022.03.11 |
where are the robots (0) | 2022.03.11 |
Insp3ct0r (0) | 2022.03.11 |
댓글