Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- blind-sqli
- SQLi
- Bob
- Crypto
- HTB
- cryptohack.org
- 예전글 #CNN
- webhacking.kr
- web
- 백준
- 예전글
- XSS
- pwn.college
- regex
- cce2023
- blind_sqli
- PS
- Pwnable.kr
- cookie
- SECGAME
- 예전글 #PS
- JS
- pwnable
- pwn
Archives
- Today
- Total
아모에요
[webhacking.kr] old-01 본문
webhacking.kr 문제를 풀 때 인터넷 검색으로 힌트얻어서 푼 문제가 많았는데, 순수 실력으로 도장깨기를 시작하겠습니다.
<?php
include "../../config.php";
if($_GET['view-source'] == 1){ view_source(); }
if(!$_COOKIE['user_lv']){
SetCookie("user_lv","1",time()+86400*30,"/challenge/web-01/");
echo("<meta http-equiv=refresh content=0>");
}
?>
view-source를 통해서 소스를 보면
user_lv이라는 쿠키값이 설정이 안되어있을 때 설정됩니다.
<?php
if(!is_numeric($_COOKIE['user_lv'])) $_COOKIE['user_lv']=1;
if($_COOKIE['user_lv']>=4) $_COOKIE['user_lv']=1;
if($_COOKIE['user_lv']>3) solve(1);
echo "<br>level : {$_COOKIE['user_lv']}";
?>
쿠키가 숫자가 아닐 경우 쿠키값이 1로 설정됩니다. 4보다 커도 1로 설정됩니다. 3 초과시 문제가 풀리네요.
3초과 4미만의 정수는 없기 때문에 3.5같은 소수를 대입해 보겠습니다.
문제가 바로 풀리게 됩니다.
'Study > Hacking' 카테고리의 다른 글
[webhacking.kr] old-05 (0) | 2023.06.13 |
---|---|
[webhacking.kr] old-04 (0) | 2023.06.13 |
[webhacking.kr] old-03 (0) | 2023.06.13 |
[webhacking.kr] old-02 (0) | 2023.06.13 |
[dreamhack.io] easyxss (0) | 2023.05.31 |