진짜 제가 초보라서 그런건지 뭔지 하나도 이해를 못해겠어요

파이썬파일 보고, 뭐 /admin이 중요한건 알겠는데 그 재료들을 가지고 어떻게 요리를 해야 할지 모르겠어요...... 쉽게 설명해주실 사람 구합니다 ㅠ

#web
작성자 정보
답변 1

Cookie&Session 강의의 내용을 보면, 로그인한 사람이 누구인지 인증하기 위한 용도로 cookie나 session을 이용합니다. session-basic 문제에서는 session으로 로그인한 사람을 판별하고 있습니다.

/index 페이지를 보면 만약 지금 로그인한 계정이 admin일 경우에는 flag를 알려주도록 되어있습니다. 하지만 admin으로 로그인하자니 password를 모르는 상황입니다. 그런데 위에서 session-basic 문제에서는 session으로 로그인한 사람이 누구인지 판별한다고 했었죠?

그렇다면 password를 몰라도 1) admin 계정의 session을 알아내어 2) 현재 사용되는 session을 바꿔치기하면, 서버에서는 admin으로 판별하게 됩니다.

재료들은 가지고 계시다고 하니, 이제 요리를 해보시면 좋을 것 같습니다.

2023.03.13. 10:13
질문에 대한 답을 알고 계신가요?
지식을 나누고 포인트를 획득해보세요.
답변하고 포인트 받기