본문 바로가기
웹 해킹

[webhacking] 24번 풀이

by u0jin 2019. 10. 4.

중요하게 볼 코드는 

if($ip=="127.0.0.1"){

    solve(24);
    exit();
  }

이 부분이다.

ip = 127.0.0.1 이되면 문제는 풀린다.

좀더 코드를 자세히 보면 


ip = & REMOTE_ADDR 이라는것을 알수있다.

if($REMOTE_ADDR){

    $ip htmlspecialchars($REMOTE_ADDR);
    
$ip str_replace("..",".",$ip);
    
$ip str_replace("12","",$ip);
    
$ip str_replace("7.","",$ip);
    
$ip str_replace("0.","",$ip);
  }


쿠키값을 변조해서 풀수 있을것같다.



'웹 해킹 ' 카테고리의 다른 글

Dreamhack - cookie 문제풀이  (1) 2020.12.19
[webhacking] 58번 풀이  (0) 2020.03.22
[webhacking] 6번 풀이  (0) 2019.10.03
[webhacking] 15번 풀이  (0) 2019.10.02
[webhacking] 17번 풀이  (0) 2019.09.24

댓글