Notice
Recent Posts
Recent Comments
Link
«   2024/12   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
Archives
Today
Total
관리 메뉴

아모에요

[webhacking.kr] old-01 본문

Study/Hacking

[webhacking.kr] old-01

dys4nt 2023. 6. 13. 05:39

webhacking.kr 문제를 풀 때 인터넷 검색으로 힌트얻어서 푼 문제가 많았는데, 순수 실력으로 도장깨기를 시작하겠습니다.

 

<?php
  include "../../config.php";
  if($_GET['view-source'] == 1){ view_source(); }
  if(!$_COOKIE['user_lv']){
    SetCookie("user_lv","1",time()+86400*30,"/challenge/web-01/");
    echo("<meta http-equiv=refresh content=0>");
  }
?>

 

view-source를 통해서 소스를 보면

user_lv이라는 쿠키값이 설정이 안되어있을 때 설정됩니다.

 

<?php
  if(!is_numeric($_COOKIE['user_lv'])) $_COOKIE['user_lv']=1;
  if($_COOKIE['user_lv']>=4) $_COOKIE['user_lv']=1;
  if($_COOKIE['user_lv']>3) solve(1);
  echo "<br>level : {$_COOKIE['user_lv']}";
?>

 

쿠키가 숫자가 아닐 경우 쿠키값이 1로 설정됩니다. 4보다 커도 1로 설정됩니다. 3 초과시 문제가 풀리네요.

 

3초과 4미만의 정수는 없기 때문에 3.5같은 소수를 대입해 보겠습니다.

 

3.5 대입

문제가 바로 풀리게 됩니다.

'Study > Hacking' 카테고리의 다른 글

[webhacking.kr] old-05  (0) 2023.06.13
[webhacking.kr] old-04  (0) 2023.06.13
[webhacking.kr] old-03  (0) 2023.06.13
[webhacking.kr] old-02  (0) 2023.06.13
[dreamhack.io] easyxss  (0) 2023.05.31