[Dreamhack] session-basic
·
Wargame/Dreamhack
https://dreamhack.io/wargame/challenges/409 session-basicDescription 쿠키와 세션으로 인증 상태를 관리하는 간단한 로그인 서비스입니다. admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다. 플래그 형식은 DH{...} 입니다. Reference Background: Cookdreamhack.io문제를 보면 세션값을 변경해서 admin 계정으로 로그인을 성공하면 플래그를 획득할 수 있다.서버를 생성하고 해당 주소로 접속했다.저번 cookie 문제와 똑같이 guest/guest로 로그인을 시도했는데 성공했다.개발자 도구에서 세션값을 확인해봤다. 혹시 몰라 sessionid 값에 admin만 적어봤지만 당연히 성공하지 못했다ㅋㅋ그래서 문제 파..