모의해킹 스터디 CTF 문제 - Get Admin

2024. 11. 18. 10:22·모의해킹/모의해킹 스터디

이번 문제는 admin 계정으로 접속하는 문제이다.

 

1. 알고 있는 계정으로 로그인 시

이런 식으로 요청을 보내진다.

 -> 이를 통해 인증 / 식별을 동시에 한다는 걸 알 수 있다.

 

2. UserId와 Password를 정확히 입력 시

응답값으로 저장이 된다.

 

3. 로그인이 성공하여 Redirect된 페이지로 이동

쿠키값으로 저장이 된 걸 볼 수 있다.

 

4. 이를 Burp suite에 Intercept나 Repeater을 활용하여 쿠키에 있는 값을 admin으로 변경

 

5. 로그인 성공

728x90
반응형
저작자표시 비영리 동일조건 (새창열림)

'모의해킹 > 모의해킹 스터디' 카테고리의 다른 글

모의해킹 스터디 CTF 문제 - Admin is Mine  (0) 2024.11.19
모의해킹 스터디 CTF 문제 - PIN CODE Bypass  (0) 2024.11.18
모의해킹 스터디 5주차 정리  (0) 2024.11.15
모의해킹 스터디 4주차 과제(2) - 쿠키 탈취 / 키로거  (0) 2024.11.14
모의해킹 스터디 4주차 과제(1) - 게시판 만들기  (0) 2024.11.12
'모의해킹/모의해킹 스터디' 카테고리의 다른 글
  • 모의해킹 스터디 CTF 문제 - Admin is Mine
  • 모의해킹 스터디 CTF 문제 - PIN CODE Bypass
  • 모의해킹 스터디 5주차 정리
  • 모의해킹 스터디 4주차 과제(2) - 쿠키 탈취 / 키로거
BPM37093
BPM37093
luna의 IT기술 정리
  • BPM37093
    IT Study Log
    BPM37093
  • 링크

  • 글쓰기 관리
    • 분류 전체보기 (43)
      • 모의해킹 (37)
        • 웹해킹 (1)
        • 모의해킹 스터디 (36)
      • Web (5)
        • 웹 보안 (1)
        • 웹 크롤링 (1)
      • Data (0)
      • Cloud (0)
      • Network (1)
  • 인기 글

  • 방문자 수

    방문자수Total

    • Today :
  • 태그

    hash
    HttpResponse
    javascript
    mysql
    메서드
    SQL
    WEB
    burpsuite
    Chrome
    모의해킹스터디
    티스토리챌린지
    상태코드
    웹개발
    sqlinjection
    HTML
    Network
    오블완
    NAT
    php
    웹해킹
    httprequest
    HTTP
  • hELLO· Designed By정상우.v4.10.1
BPM37093
모의해킹 스터디 CTF 문제 - Get Admin
상단으로

티스토리툴바