무기는 끈기

[wargame / Dreamhack] 'cookie' 문제 write-up 본문

Hacking/Wargame

[wargame / Dreamhack] 'cookie' 문제 write-up

김유비야 2023. 9. 13. 16:09

https://dreamhack.io/wargame/challenges/6

 

cookie

쿠키로 인증 상태를 관리하는 간단한 로그인 서비스입니다. admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다. 플래그 형식은 DH{...} 입니다. Reference Introduction of Webhacking

dreamhack.io

 

오늘은 드림핵 워게임의 비기너 문제를 하나 풀었다.

문제 접속하는 페이지는 아래 첨부된 이미지처럼 생겼다.

 

 

우측에 [문제 파일 받기] 버튼을 클릭하면 python 파일을 내려받을 수 있다.

VSCode로 실행하여 코드를 살펴보았다.

 

 

문제 페이지 > 접속 정보 > [서버 생성하기] 를 클릭하여 문제를 열었다.

우상단의 Login 을 클릭하여 코드에서 살펴본대로
ID : guest
PW : guest

를 입력해보았다.

 

입력하면 보이는 화면~
난 어드민이 아니라고 한다.

이번엔 개발자 도구를 열어보았다.

GET 방식을 이용해야 할 것 같아 쿠키를 살펴보았다.

 

쿠키에 guest 라고 입력이 되어있는 곳에 admin을 입력해보았다.

두구두구.... 새로고침 ~

Flag~ 플래그 찾기에 성공했다!