Iriton's log

[RootMe] Challenge: HTTP - Cookies 본문

WebHacking/WarGame

[RootMe] Challenge: HTTP - Cookies

Iriton 2023. 9. 20. 18:22

email 입력란이 있길래 양식에 맞게 입력하여 send 해보았다.

 

email이 저장되었다는데 Saved email adresses의 하이퍼링크를 누르면

어드민 권한이 필요하다고 뜬다.

 

f12-Elements로 html 코드를 확인해 보자

어드민 권한을 얻기 위해서는 visiteur가 아닌, admin으로 쿠키를 수정해야 된다.

 

크롬확장자 프로그램 중에 EditThisCookie를 다운로드 받고

원하는 페이지에서 우클릭 후 클릭하면

아래와 같은 화면이 나온다.

visiteur을 admin으로 바꾸고 초록 체크 버튼을 누른 후

페이지로 돌아가서 하이퍼링크를 다시 클릭하면

 

유효 비밀번호가 뜬다.

Comments