SECCON CTF 13Date : 토요일, 23 11월 2024, 14:00 KST — 일요일, 24 11월 2024, 14:00 KST요약 : aa 1. 분석구성 : node.js / MYSQLhttp://localhost:3000에 접속하면 가장먼저 js의 prompt()로 이름을 입력받고 Balance에 잔액이 10 채워진다.새로고침 하면 기존에 입력했던 유저의 이름은 Already exist라면서 더 이상 사용은 불가능해진다.물론 이는 브라우저에서만 한정되며, python requests 모듈과 JWT 토큰만 유지하면 여전히 송금은 여러 번 반복해서 가능하다. 다른 엔드포인트로는 /api/me가 있다.또한 쿠키값에 session이라는 이름으로 JWT가 존재하며, 이 JWT 값만 가지고 있으면 새..