hackctf cookie

    [HackCTF] Cookie 풀이 (300p)

    문제 종류 - Web 사용한 툴 - EditThisCookie 풀이 개발자 도구로 소스코드를 확인해도 아무런 문제가 없다. 개꿀맛 쿠키라니까 Cookie 값을 확인해보자. Cookie와 PassAdmin라는 새로운 값이 추가된 듯하다. 내용을 확인해보자. 먼저 Cookie의 내용이다. 다음은 PassAdmin의 내용이다. Cookie의 Cookie값은 뭔가 Base64 냄새가 나서 Decoder에 돌려봤다. 총 3번의 Decoding을 거쳐, id -> 2, type -> guest란 값이 출력되었다. 반대로 생각해보면 id -> 1, type -> admin이란 조건을 추측할 수 있다. 똑같이 3번의 Encoding을 거쳐 Cookie값에 넣어보자. 이제는 PassAdmin 쿠키 값을 수정해야 하나보다..