웹/webhacking.kr
webhacking.kr 32번
최경환의 해킹공부
2021. 2. 23. 23:35
32번 문제를 클릭하면 이런 스코어 보드(?)가 보입니다. 여기서 아무 이름을 클릭한 후 다시 클릭을 하면
위처럼 이미 투표를 완료했다는 메시지와 함께 더 이상 클릭을 할 수 없게 됩니다. 여기서 살짝 막혔는데, 역시 답은 쿠키에 있었습니다. 쿠키에 들어가니 vote_check라는 값이 ok라는 값으로 추가되어 있어서 수정하려고 했습니다.
그런데 이 쿠키 값은 수정하는 방법으로는 별다른 효과를 가져오지 못 해서 검색을 조금 해보니 쿠키 값 자체를 차단하는 기능이 존재했습니다. 그래서 아래처럼 설정을 바꿔준 후 '이 규칙 더하기'를 눌러주면 vote_check라는 쿠키 값을 페이지에 영향을 줄 수 없게 됩니다.
이렇게 설정을 바꿔주면 계속 클릭을 해도 위의 에러메시지가 뜨지 않으며 그 후 자신의 이름을 크롭의 검색기능을 통해 찾아서 100으로 만들어주면 문제가 해결됩니다.(실제로 100번을 클릭해줘야 합니다...)