카테고리 없음

- cookie

김태윤1 2024. 5. 24. 17:25

문제 설명

쿠키로 인증 상태를 관리하는 간단한 로그인 서비스입니다.
admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다.

플래그 형식은 DH{...} 입니다.

 

 

문제에서 받은 파일에 들어가서  users 딕셔너리를 보면 username과 pw를 알 수 있다.

 

 

문제 웹에 들어가서 로그인을 하려면 username과 password가 필요한걸 알 수 있다.

그치만 admin은 password를 모르니 username과 password에 guest를 입력하여 로그인한다.

 

 

f12를 누르고 쿠키에 들어가 guest를 admin으로 바꾼다.

 

이후 새로고침을 하면 flag를 찾을 수 있다.