

솔직히 여기서 뭘 하라는건지 잘 모르겠다.
소스코드 뜯어보기

음 이게 뭐지?
get,post 검사도 안하고 session_storage를 리턴하고있다.

이 세션을 복사해두고 burp suite에서 변조해서 넣으면 될거같다.
burp suite로 세션 변조하기

guest로 로그인을 하고 온 패킷을 확인해본다.


여기서 Cookie: sessionid부분에서 sessionid를 아까 복사해둔 admin의 sessionid로 변조하면?

flag가 나온다