리버싱/드림핵

웹해킹 - 세션실습

chaha 2022. 4. 5. 23:53

session-basic | 워게임 | Dreamhack

 

session-basic

Description 쿠키와 세션으로 인증 상태를 관리하는 간단한 로그인 서비스입니다. admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다. Reference Background: Cookie & Session

dreamhack.io

문제 파일을 다운로드 한 후 비주얼스튜디오를 사용하여 웹사이트의 코드를 실행하였다.

실행 후 나에게 필요한 부분이 어떤 부분인지 확인한다.

확인 후 드림핵에서 해당 사이트를 펼친 후 f12를 활용하여 쿠키와 세션을 바꾸어 플래그를 찾는다

 

-----------------------------------------------------------------------------------------------------------------------------------

 

쿠키실습을 먼저 하고와서 세션을 이해하기에 많이 어렵지 않았다. 하지만 혼자서 해결해 나갈려고 했다면 못 해결할 것 같다.

 

 

자세한 내용은 드림핵 웹해킹 로드맵 스테이지3!!

session-basic | 워게임 | Dreamhack

'리버싱 > 드림핵' 카테고리의 다른 글

웹해킹 - SOP문제 오답  (0) 2022.05.03
웹해킹 - SOP(Same Origin Policy)  (0) 2022.05.03
웹해킹 - 쿠키실습  (0) 2022.04.05
웹해킹 - 세션  (0) 2022.04.05
웹해킹 - 쿠키  (0) 2022.04.05