Webhacking.kr 1번(old)

동동이·2021년 12월 15일
1

먼저 들어가보면
이런 단촐한 화면이 나오는데, 당황하지말고 source를 보면

<?php
  include "../../config.php";
  if($_GET['view-source'] == 1){ view_source(); }
  if(!$_COOKIE['user_lv']){
    SetCookie("user_lv","1",time()+86400*30,"/challenge/web-01/");
    echo("<meta http-equiv=refresh content=0>");
  }
?>
<html>
<head>
<title>Challenge 1</title>
</head>
<body bgcolor=black>
<center>
<br><br><br><br><br>
<font color=white>
---------------------<br>
<?php
  if(!is_numeric($_COOKIE['user_lv'])) $_COOKIE['user_lv']=1;
  if($_COOKIE['user_lv']>=4) $_COOKIE['user_lv']=1;
  if($_COOKIE['user_lv']>3) solve(1);
  echo "<br>level : {$_COOKIE['user_lv']}";
?>
<br>
<a href=./?view-source=1>view-source</a>
</body>
</html>

요런 PHP코드가 나온다. 해석해보면, 쿠키가 1로 설정되어있고,이 쿠키값이 4보다는 작고 3보다 크게 만들면 풀릴거 같다.
쿠키값을 바꿀때에는 EditThisCookie라는 크롬확장프로그램을 사용하면 꿀이다. 요로케 되있는걸

요로코롬 하면 되지않을까?

ㅇㅇ된다

profile
보안 공부하는 사람

0개의 댓글