
flag를 내뱉는 조건을 아무리 살펴봐도 X-user 가 admin인 거랑 랜덤한 게시글 id 찾기 인 것 같아서 브루트포스 돌려보았더니 정답이였던 문제였다.

node와 mongodb로 구성된 게시판입니다.비밀 게시글을 읽어 FLAG를 획득하세요. 처음보면 감이 안잡히는 문제이지만 내용을 알아야 풀기 쉬워진다.

웹해킹의 매우 기초적인 문제인데, 나는 이제껏 쉬운 문제들만 풀어왔음을 깨닫게 해주는 문제였다.우선 문제 파일 열어서 코드 빠르게 확인해보았다.지금까지의 웹과는 조금 다르다.문제를 처음 봤을때, 이전 처럼 FLAG가 나타나는 취약점이 있지 않을까, 숨겨진 FLAG의 암

session-basic 문제페이지 예전의 [Cookie]( https://velog.io/@hui_/Dreamhack-cookie-%ED%92%80%EC%9D%B4-31ljhv0v) 문제에서 세션이 추가된 업그레이드 버전이다. app.py가 하나있으니 열어보자

https://dreamhack.io/wargame/challenges/6 문제파일을 받아보면 app.py가 존재한다. 파일을 열어보자 우선 하나씩 해석해보자 FLAG 라는변수에 flag 텍스트 파일을 읽어서 저장해놓았다. FLAG 변수가 어딨는지 찾으면 되는