Wargame/Webhacking.kr2017. 6. 16. 19:36

 

[Level 1 index.phps 내용]

 

해당 소스를 분석해보면 문제를 풀 수 있다.

 

 1. user_lv 쿠키 값을 체크하며, 해당 쿠키값이 존재하지 않을 때

user_lv 를 1로 세팅 후, 새로고침 한다.

* <meta> 태그 "http-equiv=represh content=0" : 0초 후에 새로고침(refresh)

 

2. 문제 풀이의 조건은 간단하다.

* eregi($pattern, %string) : 문자 검색 함수로 대소문자 구별없이 문자를 검색한다.

숫자 이면서  5 < user_lv <= 6 인 값으로 user_lv를 변조하면 solve()를 실행시킬 수 있다.

 

5보다 크고 6보다 작은 숫자는?

 

크롬 개발자도구를 이용하여 해당 조건에 맞는 쿠키값으로 변조하면

Congratulation! 창과 함께 문제가 풀린다.

 

 

[크롬 개발자도구의 쿠키값 확인 - 현재 값 1]

 

 

'Wargame > Webhacking.kr' 카테고리의 다른 글

Webhacking.kr - 5번  (0) 2017.06.21
Webhacking.kr - 4번  (0) 2017.06.17
Webhacking.kr - 3번  (0) 2017.06.17
Webhacking.kr - 회원가입  (0) 2017.06.08
webhacking.kr  (0) 2017.06.05
Posted by EJ90000