rsp-∞

[picoCTF] Cookies 본문

CTF/web

[picoCTF] Cookies

portrait.kim 2025. 3. 28. 11:41

 

딱히 힌트는 없고 일단 사이트에 접속해 본다. 문제 제목에서부터 알 수 있듯이 개발자 도구에서 쿠키 정보를 확인하면 문제를 풀 수 있을 것 같다.

 

 

초기 화면에서의 name이라는 이름으로 저장된 쿠키 값이 -1이다. snickerdoodle이라는 단어를 검색하도록 화면에 떠 있길래 그대로 검색해 보았다. 그리고 다시 쿠키 값을 확인해 본다. 

 

 

쿠키 값이 -1에 1 더해진 0이 되었다. 그러면 저 값을 또 1 늘려서 2로 수정해 보고 화면이 어떻게 변하는지 보자.

 

 

오류가 나지 않고 초콜릿 칩 쿠키를 좋아한다는 문구가 뜬다. 그러면 쿠키 값을 특정한 숫자로 바꿨을 때 쿠키의 종류가 아니라 플래그를 획득할 수도 있지 않을까 하는 생각이 들었다. 

 

정석대로라면 burf suite(버프 스위트)라는 프로그램을 이용하여 단시간에 빠르게 푸는 게 맞는데, 아직 스터디 진도가 거기까지 나가지 않아서 숫자를 하나하나 집어넣었다.

 

 

다음과 같이 플래그를 획득할 수 있었다.

'CTF > web' 카테고리의 다른 글

[picoCTF] Insp3ct0r  (0) 2025.04.04
[picoCTF] Inspect HTML  (0) 2025.04.04
[picoCTF] Cookie Monster Secret Recipe  (0) 2025.03.27
[UWSP Pointer Overflow] A Coward Dies Twice  (0) 2024.11.30
[picoCTF] WebDecode  (0) 2024.11.30