๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๐ŸดCTF/DreamHack

Dreamhack - ์›Œ๊ฒŒ์ž„, cookie

by Janger 2021. 11. 21.
728x90
๋ฐ˜์‘ํ˜•

https://dreamhack.io/wargame/challenges/6/

 

cookie

์ฟ ํ‚ค๋กœ ์ธ์ฆ ์ƒํƒœ๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ๊ฐ„๋‹จํ•œ ๋กœ๊ทธ์ธ ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค. admin ๊ณ„์ •์œผ๋กœ ๋กœ๊ทธ์ธ์— ์„ฑ๊ณตํ•˜๋ฉด ํ”Œ๋ž˜๊ทธ๋ฅผ ํš๋“ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Reference Introduction of Webhacking

dreamhack.io

 

 

 

admin ๊ณ„์ •์œผ๋กœ ๋กœ๊ทธ์ธ์— ์„ฑ๊ณตํ•˜๋ฉด ํ”Œ๋ž˜๊ทธ๋ฅผ ํš๋“ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฌธ์ œ์ด๋‹ค. 

 

๋ฌธ์ œ์—์„œ ์ œ๊ณตํ•˜๋Š” ์‚ฌ์ดํŠธ์˜ ์ดˆ๊ธฐํ™”๋ฉด์€ ๋„ค๋น„ ์™ธ์—๋Š” ๋ณ„๋กœ ํŠน์ดํ•œ ์ ์€ ์—†๋‹ค. 

 

 

๋กœ๊ทธ์ธ ํŽ˜์ด์ง€๊ฐ€ ์žˆ๊ธฐ๋Š” ํ•œ๋ฐ ํ˜„์žฌ ์•Œ๊ณ  ์žˆ๋Š” ๊ณ„์ •์€ ์—†๋‹ค. 

 

 

 

 

๊ณ„์ • ์ •๋ณด๋Š” ๋˜ ๋ฌธ์ œ์—์„œ ์ œ๊ณตํ•˜๋Š” ์‚ฌ์ดํŠธ์˜ ์†Œ์Šค์ฝ”๋“œ๋ฅผ ๋ณด๋ฉด ์•Œ ์ˆ˜ ์žˆ๋Š”๋ฐ, username์ด "guest"์ด๋ฉฐ, ํŒจ์Šค์›Œ๋“œ ๋˜ํ•œ "guest"์ธ ๊ฒฝ์šฐ์— ๋กœ๊ทธ์ธ์ด ๊ฐ€๋Šฅํ•œ ๊ฒƒ์ธ๊ฐ€ ๋ณด๋‹ค. 

 

์ •๋ง guest๋กœ ๋กœ๊ทธ์ธ์ด ์„ฑ๊ณต์„ ํ•˜์˜€๊ณ , ๋ฉ”์ธํŽ˜์ด์ง€์—๋Š” ๊ฒŒ์ŠคํŠธ๋ฅผ ํ™˜์˜์€ ํ•˜์ง€๋งŒ, ๋„Œ ์–ด๋“œ๋ฏผ์€ ์•„๋‹ˆ๋ผ๊ณ  ํ•œ๋‹ค.

 

 

์ด์ œ ์ฟ ํ‚ค๋ฅผ ํ™•์ธํ•ด ๋ณด๋„๋ก ํ•œ๋‹ค. 

 

์ฟ ํ‚ค๋กœ username์˜ ๊ฐ’์€ guest๋ผ๊ณ  ๋‚˜์™€์žˆ๋‹ค. 

 

์ด ๋ถ€๋ถ„์„ ํ™•์ธํ•ด์„œ ๋‚ด๊ฐ€ ๊ฒŒ์ŠคํŠธ์ธ์ง€ ์–ด๋“œ๋ฏผ์ธ์ง€๋ฅผ ๊ตฌ๋ถ„ ์ง“๋Š” ๊ฒƒ ๊ฐ™๋‹ค. 

 

์ด์ œ ์ด ๋ถ€๋ถ„์„ ์–ด๋“œ๋ฏผ์œผ๋กœ ๋ฐ”๊ฟ”๋ณธ๋‹ค. 

 

์ €์žฅ ํ›„์— ์ƒˆ๋กœ ๊ณ ์นจ

 

 

์ •๋ง ๋‚˜์˜ ๊ถŒํ•œ์ด ์–ด๋“œ๋ฏผ์œผ๋กœ ๋ฐ”๋€Œ์–ด์ ธ ์žˆ๊ณ , ๋ฉ”์ธ ํ™”๋ฉด์—๋Š” flag ๊ฐ’์„ ์•Œ๋ ค์ฃผ๊ณ  ์žˆ๋‹ค. 

 

 

 

 

 

728x90
๋ฐ˜์‘ํ˜•

'๐ŸดCTF > DreamHack' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

Dreamhack - ์›Œ๊ฒŒ์ž„, file-download-1  (0) 2021.11.24
Dreamhack - ์›Œ๊ฒŒ์ž„, XSS-1  (0) 2021.11.22
Dreamhack - ์›Œ๊ฒŒ์ž„, pathtraversal  (0) 2021.11.21
Dreamhack - ์›Œ๊ฒŒ์ž„, csrf-1  (0) 2021.11.21
Dreamhack - ์›Œ๊ฒŒ์ž„, php-1  (0) 2021.11.21