[Week5/CTF] Get Admin

2024. 5. 22. 16:41·NS/CTF

문제) Get Admin

이번 문제는 admin 계정으로 로그인 성공시켜야 한다.

먼저 주어진 아이디와 비밀번호로 req와 res를 확인해 본다.

POST 메서드를 보내며 아이디와 비밀번호, submit을 같이 보낸다.

GET 메서드로 index.php를 요청하고, Cookie에 loginUser=doldol로 아이디에 입력했던 doldol이 들어가 있다. 아마 loginUser 부분을 admin으로 변경해서 보내면 접속이 될 것 같은 느낌이 온다.

일단 doldol로 로그인이 성공했다.

새로 고침을 시도했을 때도 동일한 쿠키와 get 메서드를 보낸다. 

이때 여기서 쿠키 부분의 loginUser를 admin으로 변경해 보겠다.

두둥탁?! admin 계정으로 로그인이 성공했다. 이번 문제는 쿠키를 변경시켜 관리자 계정으로 로그인할 수 있었다.

'NS > CTF' 카테고리의 다른 글

[Week6/CTF] - SQL Injection 1  (0) 2024.06.18
[Week5/CTF] Secret Login  (3) 2024.05.22
[Week5/CTF] PIN CODE Bypass  (2) 2024.05.22
[Week5/CTF] Login Bypass 1,2  (1) 2024.05.22
[Week4] Burp Suite - CTF(간단 퀴즈)  (0) 2024.05.13
'NS/CTF' 카테고리의 다른 글
  • [Week5/CTF] Secret Login
  • [Week5/CTF] PIN CODE Bypass
  • [Week5/CTF] Login Bypass 1,2
  • [Week4] Burp Suite - CTF(간단 퀴즈)
min8282
min8282
  • min8282
    min8282
    min8282
  • 전체
    오늘
    어제
    • 분류 전체보기 (110)
      • Security (33)
        • System & Network (2)
        • Application (5)
        • Cloud (20)
      • Dev (18)
        • Node.js (12)
        • Hadoop (3)
        • BOJ (2)
      • Web3 & Blockchain (2)
        • Web3 (2)
      • K-Shield.Jr (15)
      • Web Security Academy (3)
      • Wargame (13)
        • Dreamhack (3)
        • Bandit (10)
      • NS (16)
        • CTF (6)
  • 블로그 메뉴

    • 홈
  • 링크

    • github
  • 공지사항

  • 인기 글

  • 태그

    스마트 컨트랙트
    ELB
    탈중앙화
    Path Traversal
    AWS CLI
    systems manager
    metacode
    web security academy
    오블완
    AWS SSM
    정보처리기사
    정처기
    티스토리챌린지
    prepared statement
    Session Manager
    정처기 필기
    메타코드
    amazon s3 트리거
    정처기필기
    ESC1
    스마트컨트랙트
    aws lambda
    메타코드M
    metacodem
    File Upload
    splunk db connect
    aws 트리거
    web3
    web3 보안
    보안 그룹
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.4
min8282
[Week5/CTF] Get Admin
상단으로

티스토리툴바