본문 바로가기

카테고리 없음

[Webhacking.kr] Challenge old -01 풀이

로그인 후 Challenge에 들어가서 순서대로 문제를 풀어보기로 했다.

 

 

view-source 코드를 클릭하여 확인해보면

다음과 같은 코드를 볼 수 있다.

 

 

여기서 확인해야 할 부분은 <?php 블라블라 ?> 안에 들어있는 내용이다.
지속적으로 $_COOKIE 가 반복되는 것으로 보아

쿠기값을 변조하는 것이라고 유추 할 수 있고

코드를 자세히 보면

if($_COOKIE['user_lv']>=4$_COOKIE['user_lv']=1;
if(
$_COOKIE['user_lv']>3solve(1);

위의 두 부분을 보면 4보다 크거나 같으면 쿠키값이 1이고
3보다 크면 slove 라는 함수가 실행되는 것을 알 수 있다.

 

따라서, 쿠키 값을 4보다 작고 3보다 크게 설정하면 된다.

쿠키 값 변조를 위해서 크롬 확장판을 설치하여 쿠키값을 변경하였다.


https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg?hl=ko

 

 

다음과 같이 쿠기 값을 변경 후 초록색 체크를 누르면 
문제 풀이 성공!