dalgorithm
달공의 개발기
dalgorithm
전체 방문자
오늘
어제
  • 분류 전체보기 (170)
    • Back-end (0)
    • Java (11)
    • 자료구조 (7)
    • Network (31)
    • Database (9)
    • Baekjoon Online (24)
    • 클라우드 (6)
    • Android (15)
      • Kotlin (14)
    • AI (27)
      • Machine Learning&Deep Learn.. (27)
    • Web (23)
      • Webhacking (17)
      • WebProgramming (6)
    • 기술면접 (1)
      • JAVA&자료구조 (0)
      • Spring (0)
      • 컴퓨터구조&운영체제 (0)
      • 네트워크 (0)
      • 데이터베이스 (0)
    • CTF 스터디 (15)
    • 대외활동 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 네트워크
  • kotlin
  • java
  • 머신러닝
  • 웹해킹
  • 침입탐지
  • 인공지능
  • cs
  • 데이터베이스
  • Guacamole
  • 포너블
  • 자료구조
  • CTF
  • 클라우드
  • 딥러닝
  • python #백준
  • 자바
  • gcp
  • 코드리뷰
  • db

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
dalgorithm

달공의 개발기

Webhacking - challenge(old) 1번
Web/Webhacking

Webhacking - challenge(old) 1번

2021. 9. 25. 19:37
728x90

 

1번을 누르니, level : 1 과 view source가 보인다.

바로 소스코드 보기를 클릭하였다.

 

위의 코드를 찬찬히 봐보자.

위쪽 php 코드에는 SetCookie를 통해 user_lv를 설정하는 내용 말고 특별히

중요하다고 생각되는 부분을 찾지 못하였다.

 

아래 <?php 부분이 이 문제를 해결하는 중요한 요소 같다.

user_lv 쿠키값이 4 이상이면 쿠키 값을 다시 1로 설정하게 되고 3봐 크면

solve(1)이 실행되게 된다. 그렇다면 쿠키값은 3과 4이어야한다.

 

 

쿠키값을 3.5 정도로 설정해보기 위해 EditThisCookie를 사용했다.

값을 설정하고 다시 이전 페이지로 돌아가면

문제를 성공적으로 해결하였다!!

 

 

728x90

'Web > Webhacking' 카테고리의 다른 글

Webhacking - challenge(old) 26번  (0) 2021.09.25
Webhacking - challenge(old) 24번  (0) 2021.09.25
Webhacking - challenge(old) 12번  (0) 2021.09.18
악성파일 사례 정리  (0) 2021.07.16
Metasploitable 네트워크 설정 및 DB 연결  (0) 2021.01.22
    'Web/Webhacking' 카테고리의 다른 글
    • Webhacking - challenge(old) 26번
    • Webhacking - challenge(old) 24번
    • Webhacking - challenge(old) 12번
    • 악성파일 사례 정리
    dalgorithm
    dalgorithm

    티스토리툴바