본문 바로가기

Wargame, CTF/webhacking.kr

Webhackig.kr 24번

메인화면
소스코드

$ip가127.0.0.1이면 클리어

 

extract함수가 보이는데

이 함수의 역할은 배열속의 키값들을 변수화 시키는 것이다.

 

그래서 쿠키값에 REMOTE_ADDR를 주면

REMOTE_ADDR를 변수로 사용해서 값을 줄 수 있게되어

$ip값을 줄 수 있게 된다

 

그리고 str_replace가 보이는데

.. -> .

12 -> 공백

7. -> 공백

0. -> 공백

 

replace를 거쳐서 127.0.0.1을 만드려면

112277....00....00....1

이걸 쿠키값에 주면된다

 

 

클리어

'Wargame, CTF > webhacking.kr' 카테고리의 다른 글

Webhacking.kr 26번  (0) 2019.12.06
Webhacking.kr 59번  (0) 2019.12.06
Webhacking.kr 58번  (0) 2019.12.05
Webhacking.kr 19번  (0) 2019.12.04
Webhacking.kr 18번  (0) 2019.12.04