티스토리 뷰

web wargame/webhacking.kr

webhacking.kr 1번

삼전동해커 2020. 7. 31. 16:12

드디어 1번을 블로그할 때가 왔다..

풀어보장.



소스나 보자.



맨위의 php문에서 쿠키값을 어떻게어떻게 설정을 해줬다. 대충 시간에 24시간*30에 현재 시간을 더한 값을 쿠키값으로 설정해줌. 무지막지한 값을 설정해준듯.


그리고 밑에 php문에선 if문을 3개 줬다.

첫 번째는 쿠키값이 숫자인지 확인(is_numeric)후 없으면 1로 설정.

두 번째는 쿠키값이 6보다 크거나 같으면 값은 1이 되고,

세 번째에서 쿠키값이 5보다 크면 풀린다.


즉, 5<쿠키값<=6 으로 설정해주면 된다. 

쿠키값을 설정하는 방법은 여러가지가 있는데 


burp suite를 사용해도 좋지만 쿠키값하나 설정하자고 프록시 키고 burp suite키고 하는건 귀찮으니

크롬 확장 프로그램을 사용하자.



이건 크롬 확장 프로그램에서 editthiscookie치면 나오는 프로그램인데 이걸 설치하면 저런쿠키가 생긴다. 



이렇게 대충 넣어주면 된다. 


user_lv위에 phpSESSID는 webhacking.kr 사이트 세션쿠키이다. 혹시나 궁금할까봐..


아무튼 이렇게 넣어주고 새로고침하면 풀린다.

'web wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 6번  (0) 2020.08.08
webhacking.kr 5번  (0) 2020.08.07
webhacking.kr 3번  (0) 2020.07.31
webhacking.kr 7번  (0) 2020.07.30
webhacking.kr 16번  (0) 2020.07.24
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함