고흐의 연구실/IT 보안
[웹해킹] webhacking.kr 24번
전고흐
2021. 2. 17. 22:57
728x90
Webhacking.kr 24번 문제
24번 문제 들어가서 코드를 보면, 아래와 같다.
중요한 코드를 봐보장
ip가 127.0.0.1 이면 solve(24)가 실행된다.
ip를 127.0.0.1으로 만들면 될 것같다.
하지만 이를 방해하는 코드가,
이것 이다.
127.0.0.1을 넣게되면 1만 남게된다.
위에서 부터 replace되어도 127.0.0.1이 남도록 만들어보자
127..0..0..1
11227..0..0..1
112277...0..0..1
112277...00...00...1
EditThisCookie를 이용하여 넣어봅시다
를 보면, REMOTE_ADDR에 넣으면 ip로 간다.
그렇다면, EditThisCoockie를 이용하여 REMOTE_ADDR 이라는 쿠키를 만들어서 값을 넣어주면 될 것 같다.
하.지.만... 나는 이상하게도 EditThisCookie의 쿠키 추가가 안되는 것이다..
컴퓨터를 바꿔보아도 동일..
뭐가 패치가 되었나,,>?
그래서 크롬 개발자 도구를 사용하여 쿠키를 추가했다.
F12를 눌러 개발자 도구를 열고 console로 간다.
이후, 명령어 입력
그리고 새로고침을 해주면!!
성겅!
728x90