반응형
Twitter authentication
문제) 세션인증에서 패스워드 찾기
와이어샤크가 뜬다.
간결하다.
follow
follow 하게되면 인코딩이 되어있는게 보임
밑줄친 부분 해석:
승인 : 기본 dXNlcnRlc3Q6cGFzc3dvcmQ =
<Accept-Encoding 정리>
Accept-Encoding
클라이언트가 웹 서버에게 보내는 HTTP Request 메시지에 명세 하는 값으로서 클라이언트가 이 헤더에 명시된 인코딩(압축)을 이해하고 디코딩(압축 해제)을 수행할 수 있다는 것을 서버에 알리는데 사용됨.
즉, 클라이언트가 압축된 컨텐츠를 받아 압축을 해제할 수 있는 압축 알고리즘을 서버에 알리는 용도로 Accept-Encoding 헤더가 사용됨.
여기서는 gzip, deflate로 압축되어있는게 보임.
그말은 IE가 gzip 그리고 deflate 인코딩, 즉 압축 알고리즘을 이해하므로 웹 서버가 HTTP Response 메시지를 이들 알고리즘 중 하나로 압축해서 보내도 된다는 것을 서버에게 찔러 주는 것.
보니까 별다른 내용은 없고 인코딩 정보만 있는걸 보니까 디코딩하면 풀릴꺼 같다.
dXNlcnRlc3Q6cGFzc3dvcmQ =
이걸 디코딩 해보자.
전에 웹할때 많이 나왔던 base64에 넣고 돌려봤다.
(이젠 디코딩=디폴트->base64 되어버림;;)
"deflate"의 Base64 인코딩 사이트
base64 돌리기
생각지도 못하게 바로떳당;ㅋㅋ
해답: password
반응형
'wargame > root_me' 카테고리의 다른 글
[root_me] Network 3번문제 (0) | 2019.09.16 |
---|---|
[root_me] Web-Server 1번문제 (0) | 2019.09.16 |
[root_me] Web-Client 1번문제 (0) | 2019.09.16 |
[Root_me] Network 2번 문제 (1) | 2019.09.08 |
[Root_me] Network 1번 문제 (1) | 2019.09.08 |
댓글