root@hfairy:~$

[DREAMHACK] cookie 풀이 본문

워게임/DREAMHACK

[DREAMHACK] cookie 풀이

hfairy 2024. 2. 20. 00:21

 

 

드림핵의 cookie 웹해킹 문제 중 가장 기본적인 문제이다.

 

* cookie: 웹에 접속할 때 서버가 사용자의 정보를 저장한 파일

 

- 생성된 주소로 접속하면 위와 같은 사이트에 접속된다.

- 제목이 cookie이므로 쿠키값을 변조해 로그인해야 할 가능성이 있다.

 

- 주어진 코드에 'guest'의 패스워드가 'guest'인 것을 알 수 있다.

 

- guest로 로그인하면 'Hello guest, you are not admin'라는 문장이 출력된다.

- admin으로 로그인하면 문제를 해결할 수 있을 것 같다.

 

- 개발자 도구에서 username을 'admin'으로 변경한다.

 

- 플래그를 얻었다.