반응형

웹 개발을 지속적으로 공부를 하면서 웹보안에도 신경을 써야한다는걸 뒤늦게 알아서

 

webhacking 으로 웹보안 공부를 하기로 했다.

 


1번

메인화면

<?php
  include "../../config.php";
  if($_GET['view-source'] == 1){ view_source(); }
  if(!$_COOKIE['user_lv']){
    SetCookie("user_lv","1",time()+86400*30,"/challenge/web-01/");
    echo("<meta http-equiv=refresh content=0>");
  }
?>
<html>
<head>
<title>Challenge 1</title>
</head>
<body bgcolor=black>
<center>
<br><br><br><br><br>
<font color=white>
---------------------<br>
<?php
  if(!is_numeric($_COOKIE['user_lv'])) $_COOKIE['user_lv']=1;
  if($_COOKIE['user_lv']>=4) $_COOKIE['user_lv']=1;
  if($_COOKIE['user_lv']>3) solve(1);
  echo "<br>level : {$_COOKIE['user_lv']}";
?>
<br>
<a href=./?view-source=1>view-source</a>
</body>
</html>

위코드는  메인화면에 view-source링크를 클릭하면 볼 수 있는 코드다.

 

php언어에 대해서 잘 몰랐기에 천천히 코드를 분석하면서 문제를 풀었다.

 

첫번째 php는

만약 view-source가 1이면 view_source를 실행시키고

만약 COOKIE가 없다면(?) user_lv을 설정하는데 값은 1로 한다.

 

두번째 php는

만약 user_lv이 숫자가 아니면 user_lv을 1로 설정

만약 user_lv이 4이상이면 user_lv을 1로 설정

만약 user_lv이 3이상이면 user_lv을 1로 설정

 

여기서 주목해야되는 점은 user_lv이다.

 

코드를 분석하면서 user_lv이 1로 안만들면 문제를 풀 수 있을 것 같았다.

 

3 < user_lv <= 4 인 것이다.

 

그래서 4를 넣어봤지만 되지 않아서 3.5를 넣었더니 문제가 풀렸다.

 


코드를 수정해야되는줄 알았지만 chrome에 cookie 값을 설정할 수 가 있다!

 

chrome 개발자도구를 키고 Application에 Cookies를 들어가면 

name이 user_lv이 있는데 Value를 3.5로 만들었다.

Enter를 하고 페이지에서 새로고침을 하면!

 


완료!

 


문제를 푸느라 되게 이것저것 만져봤지만 잘 안됬다.

3시간동안 문제를 푸느라 힘들었지만 그래도 문제를 풀어서 

좋았다.

반응형
반응형

div 태그 안에 plate 가 들어있다.

div에 class값이 table 이므로

plate 선택을 할려면

 

plate를 넣어주면 된다.

반응형

'WEB > CSS' 카테고리의 다른 글

CSS Diner 5번  (0) 2019.09.10
CSS Diner 4번  (0) 2019.09.10
CSS Diner 3번  (0) 2019.09.10
CSS Diner 2번  (0) 2019.09.10
CSS Diner  (0) 2019.09.03
반응형

Title : End Of Image

Description : (picture)


이 사진을 HXD 에 드래그 앤 드롭을 해보면 파일이 여러개가 있다는걸 생각할 수 있다.

 

왜냐면 PNG 파일의 HEADER 는 89 50 4E 47 0D 0A 1A 0A 인데 

FOOTER는 FF D9 으로 JPEG의 FOOTER 여서 이 사진 안에 여러 개가 있다는것을 알 수가 있다.

 

PNG FOOTER 을 찾아보면 

여기에 나오기 때문에 저기까지가 PNG FOOTER인것을 알수 있다.

 

FF D8 부분에서 그 전부분을 제거를 하고 다시 찾아보면

이 파일은 JPEG 파일인 것을 알수가 있다.

그리고 이것을 확장자를 .JPG 를 추가해준다음에 저장을 하면

AUTH KEY 가 나오는것을 볼수가 있다.

반응형

'WRITE UP > xcz' 카테고리의 다른 글

XCZ 11번  (0) 2019.05.12
XCZ 10번  (0) 2019.05.12
XCZ 8번  (0) 2019.05.12
XCZ 3번  (0) 2019.05.12
XCZ 2번  (0) 2019.05.12

+ Recent posts