본문 바로가기
wargame/root_me

[root_me] Network 4번문제

by merona99 2019. 9. 16.
반응형

Twitter authentication

 

 

문제) 세션인증에서 패스워드 찾기

와이어샤크가 뜬다.

간결하다.

 

 

 

follow

follow 하게되면 인코딩이 되어있는게 보임

 

밑줄친 부분 해석:

승인 : 기본 dXNlcnRlc3Q6cGFzc3dvcmQ =

 

 

 

<Accept-Encoding 정리>

 

Accept-Encoding

클라이언트가 웹 서버에게 보내는 HTTP Request 메시지에 명세 하는 값으로서 클라이언트가 이 헤더에 명시된 인코딩(압축)을 이해하고 디코딩(압축 해제)을 수행할 수 있다는 것을 서버에 알리는데 사용됨.

 

즉, 클라이언트가 압축된 컨텐츠를 받아 압축을 해제할 수 있는 압축 알고리즘을 서버에 알리는 용도로 Accept-Encoding 헤더가 사용됨.

 

여기서는 gzip, deflate로 압축되어있는게 보임.

 

그말은 IE가 gzip 그리고 deflate 인코딩, 즉 압축 알고리즘을 이해하므로 웹 서버가 HTTP Response 메시지를 이들 알고리즘 중 하나로 압축해서 보내도 된다는 것을 서버에게 찔러 주는 것.

 

 

 

 

 

보니까 별다른 내용은 없고 인코딩 정보만 있는걸 보니까 디코딩하면 풀릴꺼 같다.

dXNlcnRlc3Q6cGFzc3dvcmQ =

이걸 디코딩 해보자.

 

 

전에 웹할때 많이 나왔던 base64에 넣고 돌려봤다.

(이젠 디코딩=디폴트->base64 되어버림;;)

 

 

 

"deflate"의 Base64 인코딩 사이트

base64 돌리기

생각지도 못하게 바로떳당;ㅋㅋ

 

해답: password

반응형

'wargame > root_me' 카테고리의 다른 글

[root_me] Network 3번문제  (0) 2019.09.16
[root_me] Web-Server 1번문제  (0) 2019.09.16
[root_me] Web-Client 1번문제  (0) 2019.09.16
[Root_me] Network 2번 문제  (1) 2019.09.08
[Root_me] Network 1번 문제  (1) 2019.09.08

댓글