Notice
Recent Posts
Recent Comments
Link
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Tags
more
Archives
Today
Total
관리 메뉴

dohki

Google Capture The Flag 2016: Web 50 - Spotted Quoll 본문

Hacking/CTF write up

Google Capture The Flag 2016: Web 50 - Spotted Quoll

dohki 2016. 5. 2. 03:33

Description


This blog on Zombie research looks like it might be interesting - can you break into the /admin section?








Write-up



접속해서 우측 상단에 위치한 Admin button 을 눌러보니 #err-user_not_found 를 url에 붙여준다. cookie 이름과 cookie 값을 base64 decode 한 값을 본 후에 바로 이 값이 python pickle module 을 이용해서 dump 한 data라는 것을 알 수 있었다. data 는 다음과 같은 dictionary 였다.



그래서 단순히 None을 'admin' 으로 치환하고 pickle 로 dump 한 뒤 base64 encode 한 값을 cookie에 넣어줬다. 다시 Admin button 을 눌러 보니 flag를 주었다.


 


Flag


CTF{but_wait,theres_more.if_you_call}

Comments