Wargame, CTF/webhacking.kr
Webhackig.kr 24번
부산형
2019. 12. 5. 15:43
$ip가127.0.0.1이면 클리어
extract함수가 보이는데
이 함수의 역할은 배열속의 키값들을 변수화 시키는 것이다.
그래서 쿠키값에 REMOTE_ADDR를 주면
REMOTE_ADDR를 변수로 사용해서 값을 줄 수 있게되어
$ip값을 줄 수 있게 된다
그리고 str_replace가 보이는데
.. -> .
12 -> 공백
7. -> 공백
0. -> 공백
replace를 거쳐서 127.0.0.1을 만드려면
112277....00....00....1
이걸 쿠키값에 주면된다
클리어