CTF Labs:HTTP Response Bug Hunter

K
kholil.mundzir
Posted 3 months ago 1,218 views

untuk menyelesaikan CTF di lab tersebut, apakah perlu aplikasi tambahan untuk menyelesaikan nya? tolong dong kasih clue bagaimana cara menyelesaikan nya, heheee

8 Replies
A

Untuk bagian 2 nya ada video nya juga ga min?

A

min, same problem here, sya bingung yang task 3, baca2 dokumentasi tentang www-authenticate sama2 nambah binun hehe, inzin pencerahan subes

A
Membalas @yu5f1m4s3

@yu5f1m4s3 coba bang dibuat topic aja, nanti dibantu dijawab hehee

A

halo, sebenernya ga perlu aplikasi tambahan ya. bingungnya di bagian yang mana mas? 1. Manipulasi Content-Type 2. Perbaiki Status Code Error 3. Bypass Authorization Header di info dulu yaa bagian mananyaa

A
Membalas @linuxenic

@linuxenic masih bingung cara nyelesaiin nya sih mas, hehe tadi saya udh coba2 untuk misal di bagian method masukkan GET untuk endpoint account/profile misal nya,dan coba2 yg lainnya juga tapi masih blm ngerti untuk proses nya itu kayak mana biar nemu apa permasalahan nya gitu maaf mas, saya baru mulai belajar soal nya hehee

A
Membalas @kholil

@kholil.mundzir oke. mungkin gua jelasin dulu yaa mas bagian 1. Manipulasi Content-Type. jadi mas disini nge-intercept Request sama Response dari HTTP header, caranya mas bisa buka link ini yaa https://ibb.co.com/p67W3pJx

A
Membalas @kholil

@kholil.mundzir https://ibb.co.com/RpnHyf0L ini link detailnya, sorry yang tadi durasinya kependekan

A
Membalas @linuxenic

@linuxenic kalo bagian 3 gimana ya? soalnya bingung cara bypass