session-basic
·
DreamHack(Wargame)/Web
문제 설명 Description 쿠키와 세션으로 인증 상태를 관리하는 간단한 로그인 서비스입니다. admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다. 플래그 형식은 DH{…} 입니다. 코드 구성 users 정보 index 정보 login 정보 admin 정보 * Python 문법 @app.route('/~') > 도메인에서 하부 url로 이동하는걸 라우팅이라고 하는데 위 코드처럼 사용을 함 풀이방법 /admin으로 페이지 이동을 해보면 flag 획득 가능
Cookie
·
DreamHack(Wargame)/Web
문제 설명 쿠키로 인증 상태를 관리하는 간단한 로그인 서비스입니다. admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다. 플래그 형식은 DH{…} 입니다. 문제 코드 풀이 방법 코드를 보면 users에 guest : guest 확인 로그인 후 쿠키를 보면 Value가 guest인 것을 확인 admin으로 변경 후 새로고침 하면 flag 획득