[root-me]HTTP Headers
헤더파일을 분석하는 문제로 보임.
버프스위트로 패킷을 잡아서 response 헤더파일을 보니
Header-RootMe-Admin이라는 헤더가 있었고
value는 none으로 되어 있었다.
이를 수정해서 보내야 나를 admin으로 인식할 것이다.
request 헤더에 Header-RootMe-Admin이라는 헤더를 추가하고 value를 done으로 설정한다. 그리고 서버로 전송하면 플래그를 얻을 수 있다.
댓글
댓글 쓰기