일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- Digital Forensics
- 문자열
- cryptography
- php
- Text
- 사칙연산
- 정렬
- Python
- Web
- MySQL
- 그리디 알고리즘
- Database
- Incognito
- xcz.kr
- 인코그니토
- 써니나타스
- 수학
- wargame
- SuNiNaTas
- Web Hacking
- misc
- 구현
- 백준
- N0Named
- CTF
- Forensics
- C
- writeup
- Network
- HackCTF
- Today
- Total
보안을 그리다, 훈이
[Web Hacking] 써니나타스(SuNiNaTaS) 3번 문제 Write Up 본문
써니나타스(SuNiNaTaS) 1번, 2번에 이어 3번도 Web 분야 문제이다.
Game 03
suninatas.com
문제를 클릭하니 위와 같은 그림만 나왔다.
Notice 게시판에 게시글을 작성하라는 뜻이므로, 메인 페이지로 돌아가 Notice 게시판에 접근해 보았다.
글 작성 버튼이 보이지 않는다.
이 곳은 공지사항을 게시하는 페이지이기 때문에 관리자(들)만 글쓰기 권한을 부여받는 것이 당연할 것이다.
회원들이 글을 게시할 수 있는 곳을 찾아보다가 Free 게시판을 찾게 되었다.
대충 둘러보니 자유게시판으로 보이며, Notice 게시판과는 달리 회원에게도 글쓰기 버튼이 나타난다.
위 그림은 Free 게시판의 게시글 작성 폼이다.
URL을 살펴보니 http://suninatas.com/board/free/write 이다.
그럼 자유(free)게시판이 아닌 공지(notice)게시판에 게시글을 작성하기 위해서는 위에서 사용된 URL에서 free를 notice로 바꿔서 http://suninatas.com/board/notice/write 로 접속하면 되지 않을까.. 하는 합리적 유추를 해볼 수 있다.
[자유게시판 게시글 작성 URL]
http://suninatas.com/board/free/write
[공지게시판 게시글 작성 URL]
http://suninatas.com/board/notice/write
접속해보았다.
Notice Write 페이지로 들어온 것을 확인할 수 있다.
문제에서 공지를 게시하라고 했으니 아래 SUBMIT 버튼을 통해 제출하면 팝업창으로 Authkey를 출력해준다.
굿!
'Security > Wargame' 카테고리의 다른 글
[MISC] 써니나타스(SuNiNaTaS) 13번 문제 Write Up (0) | 2021.11.25 |
---|---|
[MISC] 써니나타스(SuNiNaTaS) 12번 문제 Write Up (0) | 2021.11.22 |
[Web Hacking] 써니나타스(SuNiNaTaS) 4번 문제 Write Up (0) | 2021.11.18 |
[Web Hacking] 써니나타스(SuNiNaTaS) 2번 문제 Write Up (0) | 2021.11.15 |
[Web Hacking] 써니나타스(SuNiNaTaS) 1번 문제 Write Up (0) | 2021.11.14 |