dalgorithm
달공의 개발기
dalgorithm
전체 방문자
오늘
어제
  • 분류 전체보기 (170)
    • Back-end (0)
    • Java (11)
    • 자료구조 (7)
    • Network (31)
    • Database (9)
    • Baekjoon Online (24)
    • 클라우드 (6)
    • Android (15)
      • Kotlin (14)
    • AI (27)
      • Machine Learning&Deep Learn.. (27)
    • Web (23)
      • Webhacking (17)
      • WebProgramming (6)
    • 기술면접 (1)
      • JAVA&자료구조 (0)
      • Spring (0)
      • 컴퓨터구조&운영체제 (0)
      • 네트워크 (0)
      • 데이터베이스 (0)
    • CTF 스터디 (15)
    • 대외활동 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 웹해킹
  • 자바
  • 침입탐지
  • cs
  • java
  • db
  • CTF
  • 머신러닝
  • kotlin
  • 코드리뷰
  • 네트워크
  • Guacamole
  • 포너블
  • python #백준
  • 딥러닝
  • 데이터베이스
  • 클라우드
  • 인공지능
  • gcp
  • 자료구조

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
dalgorithm

달공의 개발기

Webhacking - challenge(old) 24번
Web/Webhacking

Webhacking - challenge(old) 24번

2021. 9. 25. 19:37
728x90

24번을 누르니 client ip와 agent에 대한 정보가 나타났다.

Wrong IP라고 나타나있고,

어떻게 풀어야하는지 아직 아무것도 모르겠다.

 

view-source를 클릭해보자

 

 

php 코드 부분을 살펴 보니, ip값이 127.0.0.1이면 solve(24) 명령어를 실행한다.

서버와 쿠키값을 추출하여 배열을 풀고, REMOTE_ADDR에 해당하는 값을 COOKIE에 넣어 값을 변경한다.

 

replace 함수를 이용하여 12,7,0을 공백으로 만들기 때문에 중복하여 기입해준다.

str_replace가 실행된 후의 결과가 127.0.0.1이어야 한다.

 

근데 처음에 REMOTE_ADDR 쿠키가 보이지 않아 추가해주었다.

 

 

REMOTE_ADDR 쿠키값에

112277...00...00...1로 입력해주면

 

 

다음과 같이 IP 주소가 성공적으로 바뀐 것을 확인할 수 있다!!!

728x90

'Web > Webhacking' 카테고리의 다른 글

Webhacking - challenge(old) 18번  (0) 2021.10.16
Webhacking - challenge(old) 26번  (0) 2021.09.25
Webhacking - challenge(old) 1번  (0) 2021.09.25
Webhacking - challenge(old) 12번  (0) 2021.09.18
악성파일 사례 정리  (0) 2021.07.16
    'Web/Webhacking' 카테고리의 다른 글
    • Webhacking - challenge(old) 18번
    • Webhacking - challenge(old) 26번
    • Webhacking - challenge(old) 1번
    • Webhacking - challenge(old) 12번
    dalgorithm
    dalgorithm

    티스토리툴바