Dreamhack: session-basic

S·2024년 3월 14일

웹 해킹 문제풀이

목록 보기
3/7

드림핵 session-basic 문제 사이트

문제

쿠키와 세션으로 인증 상태를 관리하는 간단한 로그인 서비스입니다.
admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다.

플래그 형식은 DH{...} 입니다.

풀이


맨 처음 주어진 코드를 보면 adminsession_storage 를 반환하는 것을 알 수 있습니다.

문제 서버에 접속하면 다음과 같은 창이 뜨는데

문제 서버의 주소 뒤 /admin 을 입력하면 다음과 같이 adminsession id 가 나오는 것을 확인할 수 있습니다.

이 값을 작업 관리자를 열어 입력한 뒤, 주소창에 적은 /admin 을 삭제하면

다음과 같이 플래그가 뜨는 것을 확인할 수 있습니다.

정답

DH{8f3d86d1134c26fedf7c4c3ecd563aae3da98d5c}

profile
Someone has been here

0개의 댓글