본문 바로가기
Wargame/picoCTF

*Who are you?

by jjudy 2022. 3. 14.

나를 들여보내줘! 라는 문제이다.

 

 

 

 

이 사이트에서는 오직 PicoBrowser만 허용한다는 문구이다.

 

 

 

 

피들러에서, User-Agent를 PicoBrowser를 변경해보았다.

 

 

 

 

다른 사이트로부터 방문한 사용자를 믿을 수 없다고 한다.

 

 

 

 

이 사이트를 참조한다는 Referer 헤더를 추가해준다.

 

 

 

 

이 사이트는 오직 2018년도에서만 작동한다.

Date 헤더를 추가해야될 것 같다.

 

 

 

 

Date 헤더에 2018년도의 아무 날짜를 넣어준다.

 

 

 

 

나는 추적할 수 있는 사용자를 믿을 수 없다는 문구이다.

추적을 금지한다.는 헤더는 DNT가 있다.

DNT는 Do Not Track 의 약자로, 추적을 금지하는 헤더이다. 

DNT: "0" --> 사용자가 대상 사이트에 대해 추적을 허용하는 것을 말한다.

DNT: "1" --> 사용자가 대상 사이트에 대해 추적을 허용하지 않는다는 것을 말한다.

 

 

 

 

DNT: "1" 을 추가하면,

 

 

 

 

이 웹사이트는 스웨덴 사람들만 사용할 수 있다.

X-Forwarded-For 헤더는 HTTP Server에 요청한 Client의 IP 를 식별하기 위한 표준이다.

 

 

 

 

X-Forwarded-For 헤더에 스웨덴 IP를 추가한다.

 

 

 

 

 

스웨덴 나라이기 때문에 스웨덴어를 설정해줘야 한다.

Accept-Language의 ko-KR 부분을 sv(스웨덴어) 로 변경해준다.

 

 

 

 

 

 

 

 

flag를 획득할 수 있다.

'Wargame > picoCTF' 카테고리의 다른 글

Inspect HTML  (0) 2022.03.23
Includes  (0) 2022.03.23
logon  (0) 2022.03.13
Scavenger Hunt  (0) 2022.03.13
picobrowser  (0) 2022.03.13

댓글