개발 블로그

Suninatas(써니나타스) challenge4 / Web 본문

해킹 및 보안/Suninatas

Suninatas(써니나타스) challenge4 / Web

갹둥 2022. 8. 22. 15:19

화면은 위와 같다. 

포인트가 있고 Plus 버튼을 누르면 포인트가 올라간다. User-Agent 정보가 써있다.

*User-Agent: HTTP 요청을 보내는 디바이스와 브라우저 등 사용자 소프트웨어의 식별 정보를 담고 있는 request header의 한 종류

 

소스코드를 보면 힌트가 있다.

<!-- Hint : Make your point to 50 & 'SuNiNaTaS' -->

point를 50까지 올리기 위해 Plus를 계속 누르면 25에서 더 이상 올라가지 않고 아래와 같은 경고창이 뜬다. 

SuNiNaTaS 브라우저가 좋다...User-Agent를 변경하라는 것 같다. 현재 User-agent는 chrome으로 설정되어있기 때문에

개발자도구>도구 더보기>네트워크 조건 에서 사용자 에이전트를 SuNiNaTaS로 바꿔주고 Plus를 누르면 point가 초기화 되지만 25 이상으로 올라가는 것을 확인할 수 있다. Point가 50이 되면 화면에 Authkey가 뜬다.