학회_공부해요/워게임

[Dreamhack] Write up - cookie 풀이

yenas0 2023. 9. 25. 00:48
반응형

 

 

 

 

처음 화면 들어가면 위에 처럼 뜬다.

 

 

 

 

뭐해야되는지 몰라서 문제 파일 다운로드 받아보니 파이썬 파일이 하나 있었다.

코드 열어봤는데 처음에 admin으로 하니까 틀린 비밀번호라고했다. (flag 모르니까..)

그래서 guest로 로그인해야한다.

 

 

 

아이디 비밀번호 둘다 guest로입력하면 다음과 같이 뜬다.

근데 flag얻으려면 admin으로 접속해야한다. 근데 비밀번호를 모르니까 쿠키를 admin으로 변경해야한다.

 

 

 

F12를 눌러서 Devtools화면을 킨다.

쿠키 값이 현재 guest로 되어있는데 이 부분을 admin으로 수정해준다.

 

 

 

 

 

 

수정을 끝낸 뒤에 새로고침을 해주면 다음과 같이 flag를 얻을 수 있다.

DH{7952074b69ee388ab45432737f9b0c56}

 

 


 

코드보다가

users = {
    'guest': 'guest',
    'admin': FLAG
}

이렇게 있길래 이제 얻어낸 flag로 로그인이 되나 싶어서 확인도 해봤는데

 

 

아이디 admin 비밀번호 저 위에 flag 값 넣으면

바로 해당화면으로 나오게된다..

반응형