본문 바로가기

wargame/webhacking.kr

webhacking.kr 24번문제

336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

오랜만에 포스팅한다 

문제는 포스팅한것보다 좀더 많이 풀었는데 시간날떄마다 올릴예정이다 

일단 24번문제같은경우를 보자.

접속시 내아이피와 agent 값이 뜨게된다 .

늘그랫듯이 소스보기로 힌트페이지를찾아 접속해보면 

REMOTE_ADDR 쿠키값에 적혀있는 값들을 가져와서 str_replace 함수를 통해 필터링될만한것들을 공백으로 처리하는거

같다.

이문제의 클리어조건은 저장된쿠키값이 127.0.0.1 값으로 인식되게해야한다 ㅇㅇ.

쿠키값에 127.0.0.1 값을 그냥 적어버리면 필터링에의해 다짤려버리니 머리를 잘굴려보자

모든 힌트는 다주어진거같다 화이팅

p.s 클리어하게되면 REMOTE_ADDR 쿠키정보는 지워버리자

이거땜에 홈페이지에서 에러뜬다 ㅡㅡ

 

'wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 26번  (0) 2017.12.17
webhacking.kr 16번문제  (0) 2017.12.17
webhacking.kr 39번문제  (0) 2016.12.12
webhacking.kr 17번문제  (0) 2016.12.12
webhacking.kr 1번문제  (0) 2016.12.11