본문 바로가기
C. 웹/실습

[Webhacking.kr] 4. Challenge 24

by E-HO 2017. 6. 29.
728x90


처음에 이것밖에 나오지 않아 당황스럽지만 일단 F12버튼을 눌러보자.




source는 index.phps에 있다는 주석을 발견 할 수 있다. 

소스코드를 보기위해 



이렇게 접속 하자.



보이는 코드 두개 중에서 위 2코드를 유심히 보자

$ip가 "127.0.0.1"이면 @solve인데 윗부분을 보면 str_replace함수가 있다.

저것을 고려해서 $ip가 "127.0.0.1"이 되려면 10.20.70..00..00..1 이런식으로 하면 될 것이다.


#str_replace함수 :  어느 특정 값에서 앞의 내용을 뒤의 내용으로 바꿔주는 것




그리고 여기를 보면 ip는 REMOTE_ADDR이라는 곳에 저장되어있고 위 코드를 보면  REMOTE_ADDR 쿠키를 이용해서 ip값이 수정되고 한다.

따라서 REMOTE_ADDR이라는 쿠키를 만들어 아까 str_replace를 고려한 ip값을 넣어주자



이렇게 하면



성공!

반응형