May 12, 2019

WebGoat write up(Client side filtering 3 No need to pay)

To comply with the rule, in this write up, some hints related to this challenge only will be mentioned.

룰을 준수하기 위해, 여기서는 챌린지와과 관련된 몇 가지 힌트만이 언급됩니다.

(3) No need to pay if you know the code
(3) 코드의 메커니즘을 이해한다면 지불할 필요가 없다.

the clue of WebGoat write up(Client side filtering 3 No need to pay)

Among these two request messages, the GET method shows that there is a word "coupons" in the destination address to be sent, and the code is at the after.

이 두 개의 요청 메시지 중 GET 방식으로 전송된 것을 보면, 전송되는 목적지 주소에 "coupons"이란 단어가 있고 그 이후에 입력한 코드가 붙어서 전송되는 것을 확인할 수 있다.

the result of WebGoat write up(Client side filtering 3 No need to pay)