유튜브블로그Top 10
내 프로필

데브허브 안내
소개업데이트 소식

데브허브 커뮤니티

How Hackers Access Admin Account (By Tampering Cookies) | picoCTF - Power Cookie

HackHunt

2025. 10. 15.

0

#frontend
#infra
  • picoCTF의 'Power Cookie' 챌린지는 간단한 웹사이트에서 플래그를 찾는 것을 목표로 합니다. 🚩
  • 챌린지 이름에 'Cookie'가 포함되어 있어 HTTP 쿠키 조작이 핵심임을 암시합니다. 🍪
  • 초기 웹사이트는 '손님으로 계속하기'를 선택하면 '현재 손님 서비스 없음' 메시지를 표시합니다. 🚫
  • 개발자 도구(Storage -> Cookies) 또는 curl 명령어를 통해 is_admin이라는 쿠키가 0으로 설정되어 있음을 발견합니다. 🕵️‍♀️
  • is_admin 쿠키의 값을 0 (false)에서 1 (true)로 변경하면 관리자 권한을 얻어 플래그를 획득할 수 있습니다. 🔑
  • 브라우저 개발자 도구와 curl 명령어를 사용하여 터미널 모두에서 동일한 쿠키 조작을 통해 플래그를 얻을 수 있습니다. 💻

Recommanded Videos