[Dreamhack] Cookie

ShowCreate·2022년 8월 22일
0

Dreamhack

목록 보기
2/3
post-thumbnail

출처 : https://dreamhack.io/wargame/challenges/6/

풀이 과정

드림핵의 강의를 보면, 쿠키는 사용자가 로그인을 하면 서버에서 다음번에 '이름=드림이'로 말해주면 정보를 준다고 한다.

그러면, 드림핵에서 소스코드로 주어진 'users'명단을 보고, 'guest'로 접속한 다음에 쿠키 값에서 이름을 'admin'으로 고치면 어떻게 될까 실험을 해보았다.

'Value'에 있는 값을 guest -> admin 으로 고쳐주고 새로고침을 한다.

그러면 flag 값이 나오는 것을 확인할 수 있다.

0개의 댓글

관련 채용 정보