1번 - cookie
2020. 9. 19. 01:45
※ 문제될 시에 비공개 처리하도록 하겠습니다. ※
view-source를 통해 소스코드를 확인해보겠습니다.
원본 소스코드는 이보다 길지만, 중요한 부분만 확인해보겠습니다.
'user_lv'라는 쿠키가 숫자가 아니라면, 1의 값을 저장하네요.
또한, 5보다 크고, 6보다 작으면 solve() 함수를 통해 문제가 풀리네요.
'user_lv'라는 이름의 쿠키의 값을 5보다는 크게, 6보다는 작게 설정하면 될 것 같습니다.
콘솔 창을 통해 해결할겁니다.
크롬 브라우저에는 EditThisCookie라는 아주 좋은 앱이 있지만, 하는 맛이 없죠?
콘솔 창을 통해 문제를 해결해봅시다.
F12 또는 Ctrl + Shift + i 또는 상단 오른쪽에 도구 창을 통해서 개발자 도구를 열 수 있습니다.
Console을 클릭해 자바스크립트 언어로 쿠키를 설정해줍시다.
'user_lv'라는 이름의 쿠키 값에 5.5가 성공적으로 들어갔습니다.
이제 새로고침하면 문제가 풀립니다.
'[▒] 보안 > webhacking.kr' 카테고리의 다른 글
6번 - JS 조작 (0) | 2020.09.30 |
---|---|
5번 - sql injection (0) | 2020.09.30 |
4번 - brute force (0) | 2020.09.30 |
3번 - sql injection (0) | 2020.09.22 |
2번 - blind sql injection (0) | 2020.09.22 |