본문으로 바로가기

root-me challenges - Web Server : 7 HTTP verb tampering

category War-Game/Root-me 2019. 4. 3. 11:19

Root-me 웹서버 챌린지 7번 HTTP verb tampering 문제 풀이입니다!

 

 

HTTP 인증 우회 문제네요

Start the challenge~!

 

 

로그인 창이 발생하네요

계정정보는 전혀 알지 못하니 다른 우회 방법이 있나보네요

 

 

OWASP에서 HTTP Verb Tampering 테스트 방법을 친절하게 설명해놓았네요 ㅎㅎ

 

HTTP 메소드를 변조하여 전송한 결과!!!

 

7번 문제 미션 클리어~!