본문으로 바로가기

(주)시큐어코퍼

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 방명록
관리자
  • 블로그 이미지
    (주)시큐어코퍼

    (주)시큐어코퍼

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

HTTP Cookies 검색 결과

해당 글 1건

ROOT-ME CHALLENGES - Web Server : 13 HTTP Cookies

Root-me 웹서버 챌린지 13번 HTTP Cookies 문제입니다! 문제 제목에서도 알 수 있듯이 Cookies 조작 관련 문제인데요 HTTP Cookie는 적절한 보호조치가 이루어지지 않으면 Cookie 값 변조를 통해 다양한 위험성(XSS, 권한상승, CSRF 공격 등)이 존재합니다. PS: 밥은 쿠키를 정말 사랑한다~ 일단 문제를 보시죠. 문제의 페이지에 접근해보니, 이메일 주소를 기입 후 send 버튼을 누르면 저장되었다는 메시지가 화면에 출력됩니다. 저장된 주소를 확인하기 위해서 Saved email adress 를 누르니.. admin 권한이 필요하군요 Cookie 값을 살펴보니 ch7=visiteur 이네요 그럼 Cookie값을 admin으로 변조하면 미션 클리어~!

War-Game/Root-me 2019. 4. 3. 13:17
  • 이전
  • 1
  • 다음

사이드바

NOTICE

  • 전체 보기
MORE+

CATEGORY

  • 분류 전체보기 (34)
    • 시큐어코퍼 컨설팅 서비스 (4)
      • 정보보호 컨설팅 (1)
      • 개인정보보호 컨설팅 (1)
      • 모의해킹 컨설팅 (1)
      • 인프라 취약점 진단 (1)
    • War-Game (28)
      • Root-me (28)
      • Pwnable (0)
    • 보안 플랫폼 소개 (0)
    • CVE (2)
      • CVE-2018-2628 (1)
      • CVE-2018-10933 (1)

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

Trackback

TAG

  • root-me cracking
  • root-me 파이썬바이트코드
  • ARM Basic
  • 빅엔디언
  • root-me user-agent
  • root-me arm basic
  • 해쉬함수 충돌
  • root-me
  • root-me app system
  • app system 1
  • stack buffer overflow
  • pwnable
  • 2번문제
  • root-me web server 3
  • root-me web server
MORE+

ARCHIVE

CALENDAR

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

LINK

VISITOR

오늘
어제
전체
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT (주)시큐어코퍼, ALL RIGHT RESERVED.
(주)시큐어코퍼
블로그 이미지 (주)시큐어코퍼 님의 블로그
MENU
  • 홈
  • 태그
  • 방명록
CATEGORY
  • 분류 전체보기 (34)
    • 시큐어코퍼 컨설팅 서비스 (4)
      • 정보보호 컨설팅 (1)
      • 개인정보보호 컨설팅 (1)
      • 모의해킹 컨설팅 (1)
      • 인프라 취약점 진단 (1)
    • War-Game (28)
      • Root-me (28)
      • Pwnable (0)
    • 보안 플랫폼 소개 (0)
    • CVE (2)
      • CVE-2018-2628 (1)
      • CVE-2018-10933 (1)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바