JBU-CTF

[JBU-CTF 2020][Web]로그인 문제 풀이

seomj 2020. 11. 19. 20:55

문제

로그인을 하려고 한다. 어랏? 아이디와 비밀번호가 막혀있다! admin계정으로 로그인을 해보자.

 

문제취지

쿠키 값을 입력하고 수정할 수 있는가

 

풀이

 

admin 계정으로 로그인을 해야하나 guest계정으로 고정이 되어 있다.

 

쿠키값을 확인해보면 이 곳에서 값을 수정하는 것을 알 수 있다.

 

 

하지만 admin 계정의 비밀번호를 모른다.

 

코드를 확인해보니 힌트가 있다.

 

 

저 부분을 ascii85로 디코딩을 해보았다.

 

 

저 값을 비밀번호에 넣어준다.

 

그렇게 쿠키값을 설정해주고 로그인을 해주면 플래그 값을 얻을 수 있다.

 

플래그

scpCTF{My_dream_is_C00KI3}