cookie 풀이

2021. 3. 9. 23:06Dreamhack Wargame

728x90

문제 제목
문제 정보

우선 문제를 풀기 위한 기본 셋팅으로 문제 파일을 다운받아 코드를 열고

접속 정보에 써져있는대로 URL창에 정보를 적어 접속을 했습니다.

 

문제에서 제시된 코드
사이트에 접속하여 로그인 버튼을 누른 후의 화면

코드를 보면

users = {

'guest' : 'guest'

'admin'

}

라는 부분이 있습니다.

 

우선 문제에서 알려준대로 아이디와 비밀번호란에 guest를 입력하여

로그인을 해주도록 하겠습니다.

 

guest로 로그인을 한 후의 메인화면

화면에는 "Hello geust, you not admin"이라는 문구만 나오고

그 외에 FLAG 같은 것은 보이지 않습니다.

여기서 F12를 눌러 개발자 도구 창을 열고,

쿠키를 보기 위해 Application으로 들어가줍니다.

 

쿠키 창

여기에서 Value값이 geust로 설정 되어있는 것을 확인 할 수 있는데

이 Value값을 admin으로 바꿔주고 새로고침을 하면...

 

FLAG 획득 완료

이렇게 메인화면이 바뀌면서 FLAG가 나타나게 됩니다.

 

문제 풀이 성공

 

728x90

'Dreamhack Wargame' 카테고리의 다른 글

basic_exploitation_001 풀이  (0) 2021.07.10
broken-png 풀이  (0) 2021.06.03
pathtraversal 풀이  (0) 2021.05.29
file-download-1 풀이  (0) 2021.05.09
simple_sqli 풀이  (0) 2021.05.08