- picoCTF의 'Power Cookie' 챌린지는 간단한 웹사이트에서 플래그를 찾는 것을 목표로 합니다. 🚩
- 챌린지 이름에 'Cookie'가 포함되어 있어 HTTP 쿠키 조작이 핵심임을 암시합니다. 🍪
- 초기 웹사이트는 '손님으로 계속하기'를 선택하면 '현재 손님 서비스 없음' 메시지를 표시합니다. 🚫
- 개발자 도구(Storage -> Cookies) 또는
curl명령어를 통해is_admin이라는 쿠키가0으로 설정되어 있음을 발견합니다. 🕵️♀️ is_admin쿠키의 값을0(false)에서1(true)로 변경하면 관리자 권한을 얻어 플래그를 획득할 수 있습니다. 🔑- 브라우저 개발자 도구와
curl명령어를 사용하여 터미널 모두에서 동일한 쿠키 조작을 통해 플래그를 얻을 수 있습니다. 💻





