본문으로 바로가기

[webhacking.kr] 1번

category 해킹&보안/webhacking.kr 2017. 6. 20. 10:43
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

http://webhacking.kr 에서 풀 수 있는 1번 문제이다. 


아무것도 없으니 index.phps 글자를 눌러본다. 그러면 해당 페이지로 넘어간다.


다음과 같은 소스가 뜬다. 대충보니 쿠키값을 이용하는 것이며 참조하는 쿠키값의 이름은 user_lv 이다.


user_lv이 설정되어 있지 않으면 user_lv 쿠키값을 1로 설정하며 이미 설정되어 있을 때는 조건과 비교를 진행한다.

조건은 user_lv이 6보다 크거나 같으면 1로 재 설정하며 5보다 커야 문제가 풀린다.


아주 잠깐 생각하다가 user_lv이 정수여야 한다는 조건이 없기에 cooxie를 이용하여 user_lv을 5.5로 바꿔준다.

5.5로 설정한 뒤 새로고침을 진행하면 해당 문제를 풀고 점수를 얻을 수 있다.

'해킹&보안 > webhacking.kr' 카테고리의 다른 글

[webhacking.kr] 4번  (0) 2017.06.20
[webhacking.kr] 로그인/회원가입  (0) 2017.06.20