Usine de Cookies
Dernière mise à jour
Cet article vous a-t-il été utile ?
Dernière mise à jour
Cet article vous a-t-il été utile ?
Flag: StarHack{is_this_role_management?the_worst_ever}
Ce challenge tourne sur un docker et n'est pas disponible
Avec un outil comme Burp, on peut facilement étudier le traffic web. En se rendant sur le site et en cliquant sur GET FLAG
, on peut voir passer dans notre onglet Proxy la requête suivante :
Dans celle-ci, un cookie avec la valeurrole=guest
. Comme la page nous indique que seul l'admin peut accéder au flag, on envoie la requête dans l'onglet Repeater
et l'on change le cookie en role=admin
: