
!! 현재 문제는 경북소프트웨어고등학교의 CTF 사이트에서 출제된 문제입니다. 문제는 참고만 부탁드립니다. !! [문제] [풀이] 쿠키가 있다. 발사를 누르면 발사 권한이 없다고 뜬다. eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc0FkbWluIjpmYWxzZSwiaWF0IjoxNjgxODkxMDM3fQ.18HoX5XtVCSmuksPAoTx6wGjqpThatkfOWiWrqIBDHw 이 코드는 jwt 형식의 코드이다. jwt 복호화를 돌리면 isAdmin 이 false로 관리자 권한이 없다. Signature 시크릿키를 알지 못하기 때문에 alg를 none으로 바꾸어 Signature 부분을 적지 않아도 되도록 한다. 이런식으로 적용 후 쿠키값에 저장 후 발사한다면 발사 완료..