웹 해킹

[webhacking] 24번 풀이

u0jin 2019. 10. 4. 15:01

중요하게 볼 코드는 

if($ip=="127.0.0.1"){

    solve(24);
    exit();
  }

이 부분이다.

ip = 127.0.0.1 이되면 문제는 풀린다.

좀더 코드를 자세히 보면 


ip = & REMOTE_ADDR 이라는것을 알수있다.

if($REMOTE_ADDR){

    $ip htmlspecialchars($REMOTE_ADDR);
    
$ip str_replace("..",".",$ip);
    
$ip str_replace("12","",$ip);
    
$ip str_replace("7.","",$ip);
    
$ip str_replace("0.","",$ip);
  }


쿠키값을 변조해서 풀수 있을것같다.