살아가는 이야기

  • 홈
  • 태그
  • 방명록

Session-basic 1

[Dreamhack] Session-basic 풀이

http://host1.dreamhack.games:22849/ Welcome! 이라는 글자와 함께 사이트가 등장한다. Home이나 About을 눌러봐도 별다를 게 없다. Login을 누르면 로그인 페이지로 이동한다. 문제파일을 다운로드해서 안에있는 app.py를 살펴보자. 소스코드의 11~18번째 줄은 아마도 id&pw 정보를 나타내고 있는 것 같다. [21~29번째 줄] 이 부분은 sessionid라는 쿠키값 확인을 통해 로그인이 이루어지는 과정이다. 즉, id=admin일 때의 sessionid쿠키값을 안다면, admin 계정으로 로그인할 수 있다는 것이다. 시험삼아 id는 user, pw는 user1234로 로그인해 보자. 그러면 Hello user, you are not admin이라는 글을 볼..

보안 공부/Dreamhack.io 2022.02.12
1
더보기
프로필사진

  • 분류 전체보기 (150)
    • 보안 공부 (79)
      • webhacking.kr (32)
      • Load of SQL injection (23)
      • Dreamhack.io (3)
      • 해킹기법 (5)
      • 암호학 (14)
    • 프로그래밍 공부 (22)
      • 백준 문제풀기 (7)
      • 기록노트 (7)
      • 데이터분석 (3)
      • python (4)
      • JavaScript (1)
      • C++ (0)
    • 자바 공부 (10)
    • 웹개발 (3)
      • HTML (0)
      • CSS (0)
      • JS (0)
      • node.JS (0)
      • PHP (0)
      • SQL (3)
    • .-! (0)
    • 학교생활 (18)
      • 운영체제 (16)
    • 사는 이야기 (9)
    • 영어 짱이 될거야 (6)
    • 취업준비 (1)

Tag

webhacking.kr, 영어공부, 개발공부, 토익스피킹예시, 토익스피킹, 보안공부, webhacking.kr44, 해킹공부, sqlInjection, 영어, 백준, toeic, LoadofSQLinjection, 웹해킹공부, 토익, 웹해킹, It, IT공부, 보안, 영어단어,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바