데브허브 | DEVHUB | Bypass ANY Website Restrictions (Modifying HTTP Headers) | picoCTF: Who Are You?Bypass ANY Website Restrictions (Modifying HTTP Headers) | picoCTF: Who Are You?
- "Pico browser"만 허용하는 초기 제한은
User-Agent HTTP 헤더를 "pico browser"로 변경하여 우회했습니다. 🕵️♂️
- "다른 사이트에서 방문하는 사용자"를 신뢰하지 않는다는 제한은
Referer 헤더를 웹사이트 자체 호스트로 설정하여 해결했습니다. 🔗
- "2018년에만 작동하는 사이트"라는 시간 기반 제한은
Date 헤더에 2018년 날짜를 추가하여 통과했습니다. ⏳
- "추적될 수 있는 사용자"를 신뢰하지 않는다는 메시지는
DNT (Do Not Track) 헤더 값을 '1'로 설정하여 해결했습니다. 🚫
- "스웨덴 사람만 이용 가능"하다는 지리적 제한은
X-Forwarded-For 헤더에 스웨덴 IP 주소를 추가하여 우회했습니다. 🌍
- "스웨덴어를 사용하지 않는다"는 언어 제한은
Accept-Language 헤더를 영어에서 스웨덴어로 변경하여 충족시켰습니다. 🗣️
- 이처럼 체계적인 HTTP 헤더 조작을 통해 모든 웹사이트 제한을 성공적으로 우회하고 picoCTF "Who Are You?" 챌린지의 플래그를 획득했습니다. 🎉