본문 바로가기

해킹&보안/공격 실습

웹 쿠키 조작을 활용한 플래그 추출

PICO 쿠키값 관련 web 문제

간단히 요약하면 Cookie Monster가 웹사이트 어딘가에 비밀 쿠키 레시피를 숨겼으니
웹사이트를 분석해서 그 숨겨진 레시피를 찾아내는 문제입니다.

 

사이트 접속을 하니 로그인 입력 폼이 떴고 당연히 Username, Password에 값을 넣어서 Login을 눌러봤습니다

Username 입력값 : admin

Password 입력값 : 1234

 

브라우저의 쿠키를 확인하거나 조작해보라고 하네요

쿠키값을 확인해보라고 하니 쿠키 값을 확인해보겠습니다

 

쿠키가 하나 들어있는 걸 확인했는데 이게 flag값은 아닌 것 같고 무언가를 인코딩한 것 같습니다

인코딩은 보통 데이터를 사람이 읽을 수 없는 형태로 감추거나 웹 전송을 위해 자주 사용하는 방식이기에 base64 디코딩을 진행해봤습니다

 

디코딩을 해보니 flag 형식으로 제대로 나온 것을 확인할 수 있었습니다

 

'해킹&보안 > 공격 실습' 카테고리의 다른 글

Local Authority  (1) 2025.04.29
WebDecode  (1) 2025.04.29
SSTI  (0) 2025.04.29
웹 해킹 실습  (0) 2025.01.08
FTP 보안  (1) 2024.09.21