ii4gsp

webhacking.kr [old-01] 본문

웹 해킹/webhacking.kr

webhacking.kr [old-01]

ii4gsp 2020. 1. 14. 16:49

view-source를 클릭해주자

 

 

 

 

<?php
  include "../../config.php";
  if($_GET['view-source'] == 1){ view_source(); }
  if(!$_COOKIE['user_lv']){
    SetCookie("user_lv","1",time()+86400*30,"/challenge/web-01/");
    echo("<meta http-equiv=refresh content=0>");
  }
?>
<html>
<head>
<title>Challenge 1</title>
</head>
<body bgcolor=black>
<center>
<br><br><br><br><br>
<font color=white>
---------------------<br>
<?php
  if(!is_numeric($_COOKIE['user_lv'])) $_COOKIE['user_lv']=1;
  if($_COOKIE['user_lv']>=6) $_COOKIE['user_lv']=1;
  if($_COOKIE['user_lv']>5) solve(1);
  echo "<br>level : {$_COOKIE['user_lv']}";
?>
<br>
<a href=./?view-source=1>view-source</a>
</body>
</html>

 

 

 

 

 

if($_COOKIE['user_lv']>=6 $_COOKIE['user_lv']=1;

user_lv의 쿠키값이 6과 같거나 크면 쿠키값을 1로 바꾼다.

 

if($_COOKIE['user_lv']>5) solve(1);

user_lv의 쿠키값이 5보다 크다면 문제가 풀린다.

 

쿠키값을 5와 6사이인 실수를 넣으면 문제가 풀릴것 같다.

 

 

 

 

위의 user_lv값을 5와 6사이의 실수값을 넣어주자.

 

 

 

 

 

 

 

 

문제를 이미 풀었기 때문에 이미 풀렸다고 나온다.

Comments