Dreamhack/Web Hacking
Session
gayeon_
2022. 7. 26. 13:00
해당 문제의 정보다.
우선 guest로 로그인해 보았다.
guest로 로그인한 결과이다.
개발자 도구에 들어가 sessionid의 값을 확인했더니 16진수임을 확인할 수 있었다.
burp suite로 무차별 공격을 통해 쿠키 값을 알아내려 했으나... 설정 오류로 시도하지 못했다.