웹 해킹
[webhacking] 24번 풀이
u0jin
2019. 10. 4. 15:01
중요하게 볼 코드는
if($ip=="127.0.0.1"){ solve(24);exit(); } |
이 부분이다.
ip = 127.0.0.1 이되면 문제는 풀린다.
좀더 코드를 자세히 보면
ip = & REMOTE_ADDR 이라는것을 알수있다.
if($REMOTE_ADDR){ $ip = htmlspecialchars($REMOTE_ADDR);$ip = str_replace("..",".",$ip); $ip = str_replace("12","",$ip); $ip = str_replace("7.","",$ip); $ip = str_replace("0.","",$ip); } |
쿠키값을 변조해서 풀수 있을것같다.