유튜브블로그Top 10
내 프로필

데브허브 안내
소개업데이트 소식

데브허브 커뮤니티

Sending Multiple Requests to Break This Website | picoCTF - Pachinko

HackHunt

2025. 9. 26.

0

#backend
#devops
  • picoCTF Pachinko 챌린지는 NAND 시뮬레이터 웹사이트에서 플래그를 찾는 것이 목표입니다. 🚩
  • 클라이언트 측 소스 코드(JavaScript) 분석으로는 플래그 획득에 유용한 정보를 찾을 수 없었습니다. 💻
  • Burp Suite를 사용하여 서버로 전송되는 POST 요청(/check 경로)을 가로채고 반복적으로 전송했습니다. 🔄
  • 동일한 요청을 여러 번 반복해서 전송하자, 아무런 변경 없이 플래그가 나타나는 현상이 발견되었습니다. ✨
  • 입력 회로 데이터(빈 회로 포함)는 플래그 획득에 영향을 미치지 않는 것으로 확인되었습니다. 🔌
  • 플래그가 나타나는 이유에 대한 가장 유력한 추측은 서버 측에 매우 낮은 확률로 작동하는 무작위 함수가 존재한다는 것입니다. 🎲
  • 획득한 플래그는 성공적으로 제출되어 챌린지가 해결되었음을 확인했습니다. ✅

Recommanded Videos