๋“œ๋ฆผํ•ต ์ฟ ํ‚ค

    [Dreamhack/Web Hacking] STAGE3 wargame ๋‹ต

    [Dreamhack/Web Hacking] STAGE3 wargame ๋‹ต

    [LEVEL 1] session-basic **์œˆ๋„์šฐOS - ํฌ๋กฌ ๋ธŒ๋ผ์šฐ์ € ๊ธฐ์ค€ [Description] ์ฟ ํ‚ค์™€ ์„ธ์…˜์œผ๋กœ ์ธ์ฆ ์ƒํƒœ๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ๊ฐ„๋‹จํ•œ ๋กœ๊ทธ์ธ ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค. admin ๊ณ„์ •์œผ๋กœ ๋กœ๊ทธ์ธ์— ์„ฑ๊ณตํ•˜๋ฉด ํ”Œ๋ž˜๊ทธ๋ฅผ ํš๋“ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ”Œ๋ž˜๊ทธ ํ˜•์‹์€ DH{…} ์ž…๋‹ˆ๋‹ค. [1] ๋ฌธ์ œ ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ [2] app.py ํŒŒ์ผ์„ ์—ด์–ด๋ณธ๋‹ค. [2-1] ์ฝ”๋“œ๋ฅผ ๋ณด๋ฉด, ๋กœ๊ทธ์ธ ํ•  ์ˆ˜ ์žˆ๋Š” ์•„์ด๋””์™€ ํŒจ์Šค์›Œ๋“œ๊ฐ€ ์ฃผ์–ด์ ธ ์žˆ๋Š” ๊ฒƒ์„ ํ™•์ธ ํ•  ์ˆ˜ ์žˆ๋‹ค. users = { 'guest': 'guest', 'user': 'user1234', 'admin': FLAG } - ์•„์ด๋”” : guest / ํŒจ์Šค์›Œ๋“œ : guest๋กœ ๋กœ๊ทธ์ธ์„ ์„ฑ๊ณตํ•˜์—ฌ ์ฟ ํ‚ค๋ฅผ ๋‚จ๊ธด๋‹ค. [2-2] ์ฝ”๋“œ๋ฅผ ๋ณด๋ฉด, ์ฃผ์–ด์ง„ URL ๋์— /admin ๊ฒฝ๋กœ๋ฅผ ์ถ”๊ฐ€ํ•ด..