출처 : https://dreamhack.io/wargame/challenges/6/
드림핵의 강의를 보면, 쿠키는 사용자가 로그인을 하면 서버에서 다음번에 '이름=드림이'로 말해주면 정보를 준다고 한다.
그러면, 드림핵에서 소스코드로 주어진 'users'명단을 보고, 'guest'로 접속한 다음에 쿠키 값에서 이름을 'admin'으로 고치면 어떻게 될까 실험을 해보았다.
'Value'에 있는 값을 guest -> admin 으로 고쳐주고 새로고침을 한다.
그러면 flag 값이 나오는 것을 확인할 수 있다.