vared
vared - Blog
vared
전체 방문자
오늘
어제
  • 분류 전체보기 (138)
    • Study (0)
    • Project (0)
    • Paper Review (0)
    • Tool (0)
    • WriteUp (124)
      • Root-me.org (44)
      • LOS_rubiya (32)
      • Webhacking.kr (21)
      • DreamHack (9)
      • XCZ.kr (8)
      • HackCTF (10)
    • Miscellaneous (0)
    • Forensic-CheatSheet (10)

블로그 메뉴

  • Category

공지사항

  • Forensic-CheatSheet 오픈

인기 글

태그

  • ssd
  • Thumbcache
  • forensic-cheatsheet
  • Artifacts
  • Los
  • shellbag forensics
  • iconcahce
  • trim
  • JavaScript
  • shellbag
  • Digital Forensic
  • sql injection
  • digital-forensics
  • webhacking.kr
  • Windows Artifact
  • Digital-Forensic
  • forensic artifacts
  • LNK FIile
  • File Execution

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
vared

vared - Blog

HTTP - Open redirect
WriteUp/Root-me.org

HTTP - Open redirect

2020. 5. 29. 02:23

 

 

URL 이 있는건 확인했는데 &h 부분이 이해가 안된다.

redirection 해주는 거니까 url 변수에 아무 값이나 넣어주면 될텐데

 

?url=www.naver.com 넣어주면 아무 반응이 없다..

아무래도 &h 가 맘에 걸리는데 대충 암호화 같으니까 찾아보자.

md5 해쉬였다. 그러면 이 형식에 맞춰서 넣어보자.

?url=https://www.naver.com&h=6aa11df193fc670b235f4560bb801fa9

순식간에 플래그값이 지나간다. Burp Suite 로 잡아서 확인해주자.

 

 

flag = e6f8a530811d5a479812d7b82fc1a5c5

저작자표시 (새창열림)

'WriteUp > Root-me.org' 카테고리의 다른 글

LDAP - null bind  (0) 2020.05.31
IP - Time To Live  (0) 2020.05.30
HTML - Source code  (0) 2020.05.29
DNS - zone transfert  (0) 2020.05.28
CISCO - password  (0) 2020.05.27
    'WriteUp/Root-me.org' 카테고리의 다른 글
    • LDAP - null bind
    • IP - Time To Live
    • HTML - Source code
    • DNS - zone transfert
    vared
    vared

    티스토리툴바