본문 바로가기
Webhacking/dreamhack - Wargame

dreamhack Wargame: cookie

by Mina-Han 2022. 1. 15.

cookie 문제

 

문제 정보
문제 파일 코드

 


문제 풀이

 

문제 파일 코드를 보면 id = guest, password = guest 를 사용해 guest로 로그인 가능하다.

guest로 로그인

크롬의 확장프로그램인 EditThisCookie를 사용하여 cookie 값을 바꾸어주면 된다.

값을 guest에서 admin으로 바꾸어 준다.

guest -> admin

admin으로 접속되고 flag 값이 나온다.

성공!

'Webhacking > dreamhack - Wargame' 카테고리의 다른 글

dreamhack Wargame: xss-2  (0) 2022.01.28
dreamhack Wargame: xss-1  (0) 2022.01.23
dreamhack Wargame: session-basic  (0) 2022.01.23
dreamhack - Background: Cookie & Session  (0) 2022.01.23
dreamhack Wargame: devtools-sources  (0) 2022.01.15

댓글