1번 - cookie

2020. 9. 19. 01:45

※ 문제될 시에 비공개 처리하도록 하겠습니다. ※

 

 

view-source를 통해 소스코드를 확인해보겠습니다.

 

 

원본 소스코드는 이보다 길지만, 중요한 부분만 확인해보겠습니다.

'user_lv'라는 쿠키가 숫자가 아니라면, 1의 값을 저장하네요.

또한, 5보다 크고, 6보다 작으면 solve() 함수를 통해 문제가 풀리네요.

'user_lv'라는 이름의 쿠키의 값을 5보다는 크게, 6보다는 작게 설정하면 될 것 같습니다.

 

콘솔 창을 통해 해결할겁니다.

크롬 브라우저에는 EditThisCookie라는 아주 좋은 앱이 있지만, 하는 맛이 없죠?

콘솔 창을 통해 문제를 해결해봅시다.

 

F12 또는 Ctrl + Shift + i 또는 상단 오른쪽에 도구 창을 통해서 개발자 도구를 열 수 있습니다.

 

 

Console을 클릭해 자바스크립트 언어로 쿠키를 설정해줍시다.

 

 

'user_lv'라는 이름의 쿠키 값에 5.5가 성공적으로 들어갔습니다.

이제 새로고침하면 문제가 풀립니다.

 

 

'[▒] 보안 > webhacking.kr' 카테고리의 다른 글

6번 - JS 조작  (0) 2020.09.30
5번 - sql injection  (0) 2020.09.30
4번 - brute force  (0) 2020.09.30
3번 - sql injection  (0) 2020.09.22
2번 - blind sql injection  (0) 2020.09.22

BELATED ARTICLES

more