이번 문제는 admin 계정으로 접속하는 문제이다.
1. 알고 있는 계정으로 로그인 시
이런 식으로 요청을 보내진다.
-> 이를 통해 인증 / 식별을 동시에 한다는 걸 알 수 있다.
2. UserId와 Password를 정확히 입력 시
응답값으로 저장이 된다.
3. 로그인이 성공하여 Redirect된 페이지로 이동
쿠키값으로 저장이 된 걸 볼 수 있다.
4. 이를 Burp suite에 Intercept나 Repeater을 활용하여 쿠키에 있는 값을 admin으로 변경
5. 로그인 성공
728x90
반응형
'모의해킹 > 모의해킹 스터디' 카테고리의 다른 글
모의해킹 스터디 CTF 문제 - Admin is Mine (0) | 2024.11.19 |
---|---|
모의해킹 스터디 CTF 문제 - PIN CODE Bypass (0) | 2024.11.18 |
모의해킹 스터디 5주차 정리 (0) | 2024.11.15 |
모의해킹 스터디 4주차 과제(2) - 쿠키 탈취 / 키로거 (0) | 2024.11.14 |
모의해킹 스터디 4주차 과제(1) - 게시판 만들기 (0) | 2024.11.12 |