rsp-∞
[picoCTF] Cookies 본문

딱히 힌트는 없고 일단 사이트에 접속해 본다. 문제 제목에서부터 알 수 있듯이 개발자 도구에서 쿠키 정보를 확인하면 문제를 풀 수 있을 것 같다.

초기 화면에서의 name이라는 이름으로 저장된 쿠키 값이 -1이다. snickerdoodle이라는 단어를 검색하도록 화면에 떠 있길래 그대로 검색해 보았다. 그리고 다시 쿠키 값을 확인해 본다.

쿠키 값이 -1에 1 더해진 0이 되었다. 그러면 저 값을 또 1 늘려서 2로 수정해 보고 화면이 어떻게 변하는지 보자.

오류가 나지 않고 초콜릿 칩 쿠키를 좋아한다는 문구가 뜬다. 그러면 쿠키 값을 특정한 숫자로 바꿨을 때 쿠키의 종류가 아니라 플래그를 획득할 수도 있지 않을까 하는 생각이 들었다.
정석대로라면 burf suite(버프 스위트)라는 프로그램을 이용하여 단시간에 빠르게 푸는 게 맞는데, 아직 스터디 진도가 거기까지 나가지 않아서 숫자를 하나하나 집어넣었다.

다음과 같이 플래그를 획득할 수 있었다.
'CTF > web' 카테고리의 다른 글
[picoCTF] Insp3ct0r (0) | 2025.04.04 |
---|---|
[picoCTF] Inspect HTML (0) | 2025.04.04 |
[picoCTF] Cookie Monster Secret Recipe (0) | 2025.03.27 |
[UWSP Pointer Overflow] A Coward Dies Twice (0) | 2024.11.30 |
[picoCTF] WebDecode (0) | 2024.11.30 |