고흐의 연구실/IT 보안

[웹해킹] webhacking.kr 24번

전고흐 2021. 2. 17. 22:57
728x90

 

Webhacking.kr 24번 문제

 

24번 문제 들어가서 코드를 보면, 아래와 같다.

 

중요한 코드를 봐보장

ip가 127.0.0.1 이면 solve(24)가 실행된다.

 

ip를 127.0.0.1으로 만들면 될 것같다.

 

하지만 이를 방해하는 코드가,

이것 이다.

127.0.0.1을 넣게되면 1만 남게된다.

 

위에서 부터 replace되어도 127.0.0.1이 남도록 만들어보자

 

127..0..0..1

11227..0..0..1

112277...0..0..1

112277...00...00...1

 

EditThisCookie를 이용하여 넣어봅시다

 

를 보면, REMOTE_ADDR에 넣으면 ip로 간다.

 

그렇다면, EditThisCoockie를 이용하여 REMOTE_ADDR 이라는 쿠키를 만들어서 값을 넣어주면 될 것 같다.

 

하.지.만...  나는 이상하게도 EditThisCookie의 쿠키 추가가 안되는 것이다..

컴퓨터를 바꿔보아도 동일..

뭐가 패치가 되었나,,>?

 

그래서 크롬 개발자 도구를 사용하여 쿠키를 추가했다.

 

F12를 눌러 개발자 도구를 열고 console로 간다.

이후, 명령어 입력

그리고 새로고침을 해주면!!

 

성겅!

 

728x90