[HackCTF] Cookie 풀이 (300p)
Wargame/HackCTF

[HackCTF] Cookie 풀이 (300p)

문제 종류 - Web
사용한 툴 - EditThisCookie

 

풀이

개발자 도구로 소스코드를 확인해도 아무런 문제가 없다.

개꿀맛 쿠키라니까 Cookie 값을 확인해보자.

 

 

Cookie와 PassAdmin라는 새로운 값이 추가된 듯하다.

내용을 확인해보자.

 

먼저 Cookie의 내용이다.

다음은 PassAdmin의 내용이다.

 

Cookie의 Cookie값은 뭔가 Base64 냄새가 나서 Decoder에 돌려봤다.

 

총 3번의 Decoding을 거쳐, id -> 2, type -> guest란 값이 출력되었다.

반대로 생각해보면 id -> 1, type -> admin이란 조건을 추측할 수 있다.

똑같이 3번의 Encoding을 거쳐 Cookie값에 넣어보자.

 

 

이제는 PassAdmin 쿠키 값을 수정해야 하나보다.

근데 우리가 뭔 수로 PassAdmin의 쿠키 값을 맞출까?

저번에 푼 문제와 마찬가지로 PassAdmin을 Array형태로 만들어 쿠키를 다시 설정해주자.

 

'Wargame > HackCTF' 카테고리의 다른 글

[HackCTF] Authenticate 풀이 (350p)  (0) 2020.07.11
[HackCTF] LOL 풀이 (300p)  (0) 2020.05.28
[HackCTF] 가위바위보 풀이 (200p)  (0) 2020.05.26
[HackCTF] Login 풀이 (100p)  (0) 2020.05.26
[HackCTF] Time 풀이 (150p)  (0) 2020.05.26