web wargame/webhacking.kr
webhacking.kr 11번
삼전동해커
2020. 9. 23. 15:41
소스를 먼저 보면
이렇게 되어 있다.
정규표현식 볼줄 아냐 물어보는 것 같다.
[1-3] : 1부터3까지 수 중 아무거나.
[a-f]{5} : a부터 f까지의 알파벳 중 아무거나 5개.
_ : 그냥 "_"
.* : "." 은 아무 문자를 의미하고 " * "은 앞의 문자0개 이상을 의미한다.2개를 합치면 아무 문자 0 개 이상.
$_SERVER[REMOTE_ADDR] : 내 공인IP
.* : 위와 동일
\tp\ta\ts\ts : \t가 공백이라는 의미이다. \ps가 하나인줄 알았는데 아니였다.
그럼 " p a s s"이런 의미이겠다.
정리해보면
1abcde_AAA123.123.123.123AAA p a s s
이렇게 되겠다.
근데 url에 넣을때 공백은 %09로 넣어야하니
1abcde_AAA123.123.123.123AAA%09p%09a%09s%09s
이렇게 하면 진짜 되겠다.