Challenges/Web - Server : HTTP - Cookies [Root Me : Hacking and Information Security learning platform]
TCP - Back to school just blocks when i try to read the flag after i have sent the calculation. Not sure if my calculation is wrong or what is is?
www.root-me.org
https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg?hl=ko
EditThisCookie
EditThisCookie๋ ์ฟ ํค ๊ด๋ฆฌ์์ ๋๋ค. ์ด๊ฒ์ ์ด์ฉํ์ฌ ์ฟ ํค๋ฅผ ์ถ๊ฐํ๊ณ , ์ญ์ ํ๊ณ , ํธ์งํ๊ณ , ์ฐพ๊ณ , ๋ณดํธํ๊ฑฐ๋ ๋ง์ ์ ์์ต๋๋ค!
chrome.google.com
๋ฌธ์ ํ์ด ์ด์ ์, EditthisCookie๋ฅผ ์ค์นํด์ฃผ์๋ค.
์์ ๋งํฌ์ ๋ค์ด๊ฐ๋ฉด EditthisCookie ๊ฐ ๋ฌด์์ธ์ง ์๊ฐ๊ฐ ๋์์๋๋ฐ,
EditthisCookie๋ ์ฟ ํค ํธ์ง, ์ฟ ํค ์ญ์ , ์ ์ฟ ํค ์ถ๊ฐ, ์ฟ ํค ๋ง๋ค๊ธฐ, ์ฟ ํค ๊ฒ์ ๋ฑ์ ๊ธฐ๋ฅ์ ํ๋ ํ์ฅ ํ๋ก๊ทธ๋จ์ด๋ค.
Root Me์ HTTP - Cookies ๋ฌธ์ ๋ฅผ ํ์ด๋ณด๊ฒ ๋ค.
Start the challange ๋ฒํผ์ ํด๋ฆญํ๋ฉด ๋ฌธ์ ํ์ด๋ฅผ ์์ํ๋ค.
์ฒ์ ํ๋ฉด์ด๋ค.
์ด๋ฉ์ผ์ ๋ฃ์ ์ ์๋ ์นธ์ด ์๊ณ , send ๋ฒํผ์ด ์๋ค.
๊ทธ ์๋์๋ "Saved email adresses" ๋ผ๊ณ ๋งํฌ๊ฐ ์ฐ๊ฒฐ๋ ๋ฌธ๊ตฌ๊ฐ ์๋ค.
๊ถ๊ธํด์ "Saved email adresses" ๋ฅผ ๋๋ฌ๋ณด์๋ค.
๋๋ฅด๊ธฐ ์ ์ ํ์ด์ง์ ๋ฌ๋ผ์ง ์ ๋ ๊ฐ์ง๊ฐ ์์๋๋ฐ,
1. "You need to be admin" ์ด๋ผ๋ ๋ฌธ๊ตฌ๊ฐ ์๊ฒผ๊ณ
2. http://challenge01.root-me.org/web-serveur/ch7/?c=visiteur ← ์ด ์ฃผ์์ ์นํ์ด์ง๋ก ์ด๋ํ๋ค๋ ๊ฒ์ด๋ค.
"?c=visiteur" ๋ ์ฟผ๋ฆฌ ํ๋ผ๋ฏธํฐ๋ก, "c"๋ผ๋ ํ๋ผ๋ฏธํฐ์ ๊ฐ์ผ๋ก "visiteur"๊ฐ ์ค์ ๋์ด ์๋ค.
"You need to be admin" ์์ admin์ด์ด์ผ ํ๋ค๊ณ ํ์ผ๋, ์ฃผ์ ๋ท๋ถ๋ถ์ ?c=admin์ผ๋ก ๋ฐ๊ฟ์ฃผ๊ฒ ๋ค.
์ฃผ์ ๋ท๋ถ๋ถ์ ?c=admin ์ผ๋ก ๋ฐ๊ฟ์ฃผ์๋๋
"Problem with cookie"๋ผ๋ ๋ฌธ๊ตฌ๊ฐ ๋ํ๋ฌ๋ค.
์ฟ ํค์ ๋ฌธ์ ๊ฐ ์๋ค๊ณ ํ๋ค!
ํ์ด์ง ์์์ ๋ง์ฐ์ค ์ฐํด๋ฆญ์ ํด์ Editthiscookie๋ฅผ ์คํํ์๋ค.
์ฟ ํค๋ฅผ ํ์ธํด์ฃผ์๋ค.
์ฟ ํค์ ๊ฐ์ด "visiteur" ๋ก ์ค์ ๋์ด ์์๋ค.
"You need to be admin"์ด๋ผ๋ ๋ฌธ๊ตฌ๋ฅผ ๋ ์ฌ๋ ค visituer → admin ์ผ๋ก ๋ฐ๊ฟ์ค๋ค.
์ด๋ก์ ์ฒดํฌ ๋ฒํผ์ ๋๋ฅด๊ณ ์๋ก๊ณ ์นจ์ ํด์ค๋ค.
๊ทธ๋ฆฌ๊ณ ๋์ ๋ฌธ์ ํ์ด ํ๋ฉด์ผ๋ก ๋ค์ ๋์๊ฐ ์๋ก๊ณ ์นจ์ ํ๋ฉด
์์ ๊ฐ์ด ํ๋ฉด์ด ๋ฐ๋๋ค.
Validation password๋ฅผ ์ฐ๋ ์นธ์ "ml-SYMPA"๋ฅผ ์ ๋ ฅํ๋ฉด ๋๋ค.
์ ๋ต!
'SWLUG > ์น ํดํน' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[webhacking.kr] old-12๋ฒ (0) | 2023.09.27 |
---|---|
[Root Me] Javascript - Webpack (0) | 2023.09.26 |
[Root Me] Javascript - Authentication 2 (0) | 2023.09.23 |
[webhacking.kr] old-19๋ฒ (0) | 2023.09.19 |
[webhacking.kr] old-42๋ฒ (0) | 2023.09.18 |