짱짱해커가 되고 싶은 나

[Webhacking.kr] old-24 본문

Web hacking

[Webhacking.kr] old-24

동로시 2021. 5. 2. 20:11

 

소스를 확인해보면 다음과 같다.

php에서 extract() 함수는 배열 속의 키 값을 변수화 시키는 함수다.

REMOTE_ADDR의 값에서 ..은 .으로 12, 7. 0. 은 없는 값으로 변경시킨다.

그러면 127.0.0.1 은 1만 남게 된다.

 

127.0.0.1이 나오려면 17.2712..0...0...1 을 넣으면 된다.

 

우선 $REMOTE_ADDR 에 값을 넣어야하기 때문에 쿠키에 REMOTE_ADDR를 만들어서 값을 넣자.

안된다. 다시 생각해보니 12가 없어지면 7. 이 되서 다시 없어지게 된다. 그리고 0.에서 0 없어지는 걸 고려안했다 ㅎ;;

수정해서 112277...00...00...1를 넣으면 된다.

 

 

 

'Web hacking' 카테고리의 다른 글

[Cheat Engine] Tutorial - Step 1  (0) 2021.07.21
[webhacking.kr] old-13  (0) 2021.05.31
[Webhacking.kr] old-18  (1) 2021.03.28
[Webhacking.kr] old-17  (0) 2021.03.28
[Webhacking.kr] old-16  (0) 2021.03.28
Comments