인공지능 개발일지

[Webhacking.kr] old 1번 Writeup 본문

보안/해킹 워게임

[Webhacking.kr] old 1번 Writeup

Prcnsi 2021. 7. 19. 12:35
728x90

아래는 1번의 초기화면이다.

초기화면

view-source로 코드를 봤다.

1번 코드

위 첫 번째 네모 친 부분을 보면 SetCookie로 "user_lv"란 이름의 쿠키를 생성하고

$_COOKIE ['user_lv']로 생성한 쿠키에 접근하는 것을 볼 수 있다.

 

다음으로 두 번째 박스를 보면 아래 수식과 같이 3보다 크면 풀리는데(solve)

4보다 크거나 같으면 1로 쿠키를 초기화한다.

 

따라서 3과 4사이의 실수로 쿠키를 변조하면 풀린다.

쿠키변조
풀림

 

728x90

'보안 > 해킹 워게임' 카테고리의 다른 글

[Wehacking.kr] old 61번 Writeup  (0) 2021.06.02
[Wehacking.kr] old 42번 Writeup  (0) 2021.05.31
[Wehacking.kr]old 27번 Writeup  (0) 2021.05.25
[Wehacking.kr] old 24번 Writeup  (0) 2021.05.24
[Wehacking.kr] old 23번 Writeup  (0) 2021.05.23