보안을 그리다, 훈이

[Web Hacking] 써니나타스(SuNiNaTaS) 3번 문제 Write Up 본문

Security/Wargame

[Web Hacking] 써니나타스(SuNiNaTaS) 3번 문제 Write Up

HooNeee 2021. 11. 16. 10:43

 

써니나타스(SuNiNaTaS) 1번, 2번에 이어 3번도 Web 분야 문제이다.

 

 

Game 03

 

suninatas.com

 

[SuNiNaTaS] Challenge 3

 

문제를 클릭하니 위와 같은 그림만 나왔다.

 

Notice 게시판에 게시글을 작성하라는 뜻이므로, 메인 페이지로 돌아가 Notice 게시판에 접근해 보았다.

 

[SuNiNaTaS] Notice Board

 

글 작성 버튼이 보이지 않는다.

 

이 곳은 공지사항을 게시하는 페이지이기 때문에 관리자(들)만 글쓰기 권한을 부여받는 것이 당연할 것이다.

 

회원들이 글을 게시할 수 있는 곳을 찾아보다가 Free 게시판을 찾게 되었다.

 

대충 둘러보니 자유게시판으로 보이며, Notice 게시판과는 달리 회원에게도 글쓰기 버튼이 나타난다.

 

[SuNiNaTaS] Free Write

 

위 그림은 Free 게시판의 게시글 작성 폼이다.

 

URL을 살펴보니 http://suninatas.com/board/free/write 이다.

 

그럼 자유(free)게시판이 아닌 공지(notice)게시판에 게시글을 작성하기 위해서는 위에서 사용된 URL에서 free를 notice로 바꿔서 http://suninatas.com/board/notice/write 로 접속하면 되지 않을까.. 하는 합리적 유추를 해볼 수 있다.

 

[자유게시판 게시글 작성 URL]
http://suninatas.com/board/free/write


[공지게시판 게시글 작성 URL]
http://suninatas.com/board/notice/write

 

접속해보았다.

 

[SuNiNaTaS] Notice Write

 

Notice Write 페이지로 들어온 것을 확인할 수 있다.

 

문제에서 공지를 게시하라고 했으니 아래 SUBMIT 버튼을 통해 제출하면 팝업창으로 Authkey를 출력해준다.

 

[SuNiNaTaS] Authkey

 

굿!

 

Comments