
요지는 간단하다.
문제에선 두 가지를 묻고 있다.
burp suite 써봤냐?
패킷 변조 해봤냐?
두 가지만 알고 있으면 쉽게 풀 수 있다.
웹사이트로 들어가보면,

get user info 페이지가 있다.
이미 문제에서 flag가 /api/flag에 있다고 말해줬기 때문에, 우리는 이 경로로 가보기만 하면 된다.

그런데 그냥 들어가면 권한이 없다고 들어갈 수 없다. 그러므로,
우리는 저 get user info 페이지를 이용해서 해당 패킷에서 요청하는 내용을 flag가 있는 파일의 위치로 유도할 것이다.

burp 로 잡아보면 밑에 userid=0 부분을 변조하면 될 수 있을 것 같다.
저 부분을 현재 위치 폴더를 이탈하고 /api/flag로 이동하도록 수정해주면,


flag를 획득할 수 있다.

'Security > WebHacking' 카테고리의 다른 글
| [Dreamhack] Flying Chars (0) | 2026.07.09 |
|---|---|
| [Dreamhack] XSS Filtering Bypass (0) | 2026.07.02 |
| [Dreamhack] command-injection-1 (0) | 2026.07.02 |