Iriton's log
[RootMe] Challenge: HTTP - Cookies 본문
email 입력란이 있길래 양식에 맞게 입력하여 send 해보았다.
email이 저장되었다는데 Saved email adresses의 하이퍼링크를 누르면
어드민 권한이 필요하다고 뜬다.
f12-Elements로 html 코드를 확인해 보자
어드민 권한을 얻기 위해서는 visiteur가 아닌, admin으로 쿠키를 수정해야 된다.
크롬확장자 프로그램 중에 EditThisCookie를 다운로드 받고
원하는 페이지에서 우클릭 후 클릭하면
아래와 같은 화면이 나온다.
visiteur을 admin으로 바꾸고 초록 체크 버튼을 누른 후
페이지로 돌아가서 하이퍼링크를 다시 클릭하면
유효 비밀번호가 뜬다.
'WebHacking > WarGame' 카테고리의 다른 글
[Root.me] Challenge: Javascript - Authentication (0) | 2023.09.25 |
---|---|
[Root.me] Challenge: Javascript - Webpack (1) | 2023.09.25 |
[Webhacking.kr] old-42 write-up (0) | 2023.09.18 |
[Webhacking.kr] old-19 write-up (0) | 2023.09.17 |
[Dreamhack/Wargame] Lv.1 simple-web-request write-up (0) | 2023.05.30 |
Comments