자 오늘은 웹해킹 http://webhacking.kr 1번문제를 풀어보도록하자
별다른게 없어보인다
레벨 1번밑에잇는 indexs.php 를 클릭해보도록하자
클릭을하니 indexs.php 소스가 보여진다
소스를보니 쿠키냄새가 난다
<?
$password="????";
if(eregi("[^0-9,.]",$_COOKIE[user_lv])) $_COOKIE[user_lv]=1;
if($_COOKIE[user_lv]>=6) $_COOKIE[user_lv]=1;
if($_COOKIE[user_lv]>5) @solve();
echo("<br>level : $_COOKIE[user_lv]");
?>
user_lv 는 1이 지정이되네요
if($_COOKIE[user_lv]>=6) $_COOKIE[user_lv]=1;
if($_COOKIE[user_lv]>5) @solve();
값이 6이랑 같거나 작거나 5보다크다
그럼 숫자는뭘까요 ....
5.1 ~ 5.9 가 정답입니다
이제 user_ly 값을 수정해주시면됩니다
어떻게 수정을하냐구요?
http://download.cnet.com/Cooxie-Toolbar-for-Microsoft-Internet-Explorer/3000-2144_4-10268044.html
쿡시툴바 링크입니다
설치법은 간단하니 설명하지않겟습니다
쿡시 툴바를 이용하기가 싫으신분들은
크롬 확장프로그램인
에디터쿠키를 사용하는것도 좋은방법이다
https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg?hl=ko
핵스타는 에디터쿠키를 사용하도록하겠다
에디터쿠키 를 실행하고
user_ly 값을 5.5 로 바꾸어보겠습니다
자 정답이다 ..
다음시간에는 2번문제를 풀이하도록하겠다
'Wargame' 카테고리의 다른 글
| HackThis Main Level 4 핵디스 메인 4번문제 풀이 [워게임] (0) | 2017.01.02 |
|---|---|
| HackThis Main Level 3 핵디스 메인 3번문제 풀이 [워게임] (0) | 2016.12.19 |
| webhacking.kr 웹해킹 1번문제 (2) | 2016.12.19 |
| webhacking.kr 가입하는법 웹해킹 워게임사이트 가입 방법 (0) | 2016.12.14 |
| HackThis Main Level 2 핵디스 메인 2번문제 풀이 (0) | 2016.12.14 |
| HackThis Main Level 1 핵디스 메인 1번문제 풀이 (0) | 2016.12.14 |
-
if($_COOKIE[user_lv]>=6) 이 부분이 이해가 되지 않습니다.
6보다 크거나 같다 아닌가요? 왜 작거나 같다죠?-
if($_COOKIE[user_lv]>=6) $_COOKIE[user_lv]=1;
user_lv 6이상이면
다시 쿠기값은 1이되어버립니다
한번잘생각해보시길바랍니다
-
