- 웹사이트 색상 변경 기능에서 플래그를 찾아야 하는 picoCTF 'GET aHead' 챌린지 🚩
- 'get ahead'라는 이름에서 HEAD 요청을 보내야 함을 추측 🤔
- curl 명령어로 웹사이트 URL에 GET 요청을 보내 웹사이트 전체 내용을 확인 🌐
- curl -I 옵션으로 HEAD 요청을 보내 서버 및 콘텐츠 메타데이터 확인 (서버 종류, 콘텐츠 유형 등) ℹ️
- HEAD 요청 응답 헤더에서 플래그 발견 🔑
- Burp Suite를 사용하여 HEAD 요청을 보내는 방법 설명 🛠️
- Burp Suite에서 요청을 repeater로 보내 GET 요청을 HEAD 요청으로 변경 후 전송 🔄
- Burp Suite의 HTTP 응답에서도 플래그를 찾아 챌린지 해결 🎉