보안 공부 2

dreamhack 쿠키 세션 문제 풀기 2

문제에서는 그 쿠키값을 변조해야하는 사이트 url이랑 파이썬 코드가 주어집니다. 일단 문제에서 제공하는 url에 들어가게 되면 문제에서 제공하는 url에 들어가게 되면 이렇게 뜨는 것을 확인하실 수 있습니다. 파이썬 코드는 인덱스 페이지를 구성하는 코드 부분을 보면 해당 페이지에서는 요청된 세션 아이디를 통해 이용자를 식별하는 것을 확인하실 수 있습니다. 만약 username value가 "admin"에 해당하는 세션 아이디일 경우 그 해당하는 FLAG 값을 출력합니다. 로그인 페이지 코드를 살펴보며느 메소드에 따른 요청마다 다른 기능을 수행하는 것을 알 수 있습니다. GET: username과 password를 입력할 수 있는 로그인 페이지를 제공 POST: 이용자가 입력한 username과 passw..

보안 공부 2022.10.05

dreamhack 쿠키 문제 풀기 1

문제에서는 그 쿠키값을 변조해야하는 사이트 url이랑 파이썬 코드가 주어집니다. 일단 문제에서 제공하는 url에 들어가게 되면 문제에서 제공하는 url에 들어가게 되면 이렇게 화면이 뜨는 것을 확인하실 수 있습니다. 제가 flask를 공부하지는 않아서 코드를 자세히는 모르지만 그냥 이 코드의 흐름만 알면 됩니다. 인덱스 페이지를 구성하는 코드 부분을 보면 해당 페이지에서는 요청된 쿠기를 통해 이용자를 식별하는 것을 확인하실 수 있습니다. 만약 쿠키에 존재하는 username이 "admin"일 경우 그 해당하는 FLAG 값을 출력합니다. 로그인 페이지 코드를 살펴보며느 메소드에 따른 요청마다 다른 기능을 수행하는 것을 알 수 있습니다. GET: username과 password를 입력할 수 있는 로그인 페..

보안 공부 2022.10.05