Source - 1
Webhacking Wargame - Source 1
- 문제
- 도구
- 1.1 문제 해결 전략 - Source
- 2.1 웹사이트 접속
- 2.2 웹사이트 HTML 요소 분석
- 2.3 Guest Login
- 2.4 Cookie 값 확인
- 2.5 Cookie 값 변조
- 2.6 페이지 새로고침 후 동작 확인
문제
- 개발자 도구의 Sources 탭 기능을 활용해 플래그를 찾아보세요.
도구
- Google Chrome
1.1 문제 해결 전략 - Source
- Source 탭 열기 : 크롬 개발자 도구(DevTools)를 열고 Source 탭으로 이동
- 파일 확인 :
top아래에 있는 로드된 모든 Javascript 파일, CSS, 기타 리소스 파일을 확인 - 플래그 문자열 검색 :
Ctrl + Shift + F기능을 이용해 키워드 검색
- Base64 : 바이너리 데이터를 텍스트 형식으로 변환하는 인코딩 방식
- JWT : 사용자의 인증 정보를 안전하게 전달하기 위한 토큰 형식
- XSS : 웹사이트에서 악성 스크립트를 삽입하는 공격 기법
document.cookie: 브라우저에서 쿠키 정보를 읽거나 설정할 수 있는 Javascript 객체
2.1 웹사이트 접속
- 해당 문제의 웹사이트 접속
-
link : http://host1.dreamhack.games:22261/

2.2 웹사이트 HTML 요소 분석
- 개발자 도구(Elements 패널) 활용하여 HTML 코드 분석
-
default 계정이 guest / guest 임을 확인

2.3 Guest Login
- login 페이지에서
id:Guest,paaswd:Guest로 로그인 -
로그인 성공 시 Hello guest, you are not admin 메시지 출력

2.4 Cookie 값 확인
F12또는Ctrl + Shift + I로 개발자 도구 열기- Application의 Storage에서 Cookies 선택
-
Guest Cookie 확인 (Name:
username, Value:Guest) 
2.5 Cookie 값 변조
- 해당 Guest Cookie Value 값 변경
-
Value:admin 
2.6 페이지 새로고침 후 동작 확인
- 변경된 쿠키 값이 적용되었는지 확인
Hello admin, flag is DH{7952074b69ee388ab45432737f9b0c56}메시지 출력-
관리자 권한을 획득했으며, flag가 정상적으로 노출
