[루트미] HTTP-cookies

SONG's 보안·2024년 3월 9일

웹해킹

목록 보기
4/15

https://www.root-me.org/en/Challenges/Web-Server/HTTP-Cookies?lang=en


문제에 들어가서 saved email을 누르면, admin이 필요하다고 나와있다.

F12를 눌러 분석해본 결과, 쿠기 값이 admin이 아닌 visiteur인 것을 확인할 수 있다.

확장 프로그램을 이용해서 쿠기 값을 바꿔준다.

바꾸니 admin의 비밀번호가 나왔다.

profile
前) SWLUG 27기

0개의 댓글