본문 바로가기
Wargame/picoCTF

GET aHEAD

by jjudy 2022. 3. 11.

이 서버에 있는 플래그를 찾아라는 문제이다.

 

 

 

사이트에 접속해보면 두 개의 버튼이 보이게 된다.  Choose Red를 누르면 배경이 빨간색으로 변하고,

 

 

 

      Choose Blue 버튼을 누르면 배경이 파란색으로 변하는 페이지이다.

 

 

 

Fiddler에서 버튼의 Request 헤더 값을 확인해보면, GET 메소드 방식을 사용한다.

 

 

 

문제의 제목에서 힌트를 얻고 GET 메소드를 HEAD로 변조하여 RESPONSE 해보면,

 

 

 

flag를 획득할 수 있다.

 


GET  VS  HEAD  메소드란?

 

 

GET  -  특정 리소스의 표시를 요청한다. GET 요청은 오직 데이터를 받기만 한다.

HEAD  -  GET 메서드의 요청과 동일한 응답을 요구하지만, 응답 본문을 포함하지 않고 헤더만 반환한다.

https://newbie21.tistory.com/11?category=984518

 

HTTP(HyperText Transfer Protocol) 란?

HTTP 란? HyperText Transfer Protocol 의 약어이다. 웹에서 이루어지는 통신을 정의한 프로토콜, 즉 통신 규약이다. 인터넷 상에서 데이터를 주고 받기 위한 서버/클라이언트 모델을 따른다. 클라이언트

newbie21.tistory.com


'Wargame > picoCTF' 카테고리의 다른 글

Cookies  (0) 2022.03.13
login  (0) 2022.03.11
dont-use-client-side  (0) 2022.03.11
where are the robots  (0) 2022.03.11
Insp3ct0r  (0) 2022.03.11

댓글