chockshop
·
CTF
문제 페이지를 들어가면 액세스를 위해서는 세션이 필요하다고 한다. Acquire Session을 눌러 들어가 보자.           들어가는 순간 SHOP, MYPAGE 가 나오는데 둘러보자.                    flag는 2000 파운드로 판매되고 있다. MYPAGE에 들어가 보자.         Coupon Claim을 누르면 쿠폰 값을 주고 그 밑에다가 제출하는 식인거 같다.           Claim 을 누르면 쿠폰 값이 뜨고            submit 하면 바로 1000파운드가 생긴다. flag는 2000파운드다. 힌트에서는 사용된 쿠폰을 검사하는 로직이 취약하다고 하니 그걸 중점으로 한번 보자.          # Redis와 Flask 라이브러리를 사용하여 웹 애플리케..