문제

  1. session-basic

    session-basic

  2. cookie

    cookie

  3. session (burp suite를 이용하면 편하다)

    session

1번 문제 session

Untitled

server 코드를 참고해보면 admin end point에서 session hash값을 return하고있다.

해당 hash값을 따온 뒤, sessionid 가 session hash값과 일치할 시 falg를 return하므로 해당

key : seesionid value: 해당 해쉬값 으로 설정해주면 flag를 얻을 수 있다.

2번 문제 cookie

Untitled

username이 admin일 경우 flag를 return하는 간단한 문제이다.

위와 같은 방식으로 username : admin 으로 설정해주면 풀 수 있다 .