[DreamHack] [web] [beginner] session 풀이
배울내용 : dreamhack,web hacking,개발자도구,dreamhack 풀이,dreamhack session 문제,dreamhack web 풀이 ,BurfSuite 문제 VM 을켜서 링크를 들어가보니 아래와 같이 보인다 로그인을 하라는거니깐 Login 에서 무엇인가를 해야할것같다 Login 을 클릭하고 id 와 pw 를 admin으로 넣어보고 guest 로도 넣어보자 admin 은 로그인이 거부가 되지만 guest 는 로그인이 가능했다 그래서 결국 코드를 뜯어보기로 했다 그러나 역시 users 안에 보이는 ID 와 PW 를 볼수있다 아래에 좀더 내려서 보면@app.route('/login', methods=['GET', 'POST'])def login(): if requ..
2024.11.12