본문 바로가기
제가 왜 보안 문제를 풀고 있을까요?/webhacking.kr

webhacking.kr 01 문제풀이

by asj8000 2018. 2. 11.
반응형

 

 

문제를 봐보자.

 

쿠키에디터로 쿠키를 봐보면 lv라는 값이 있다

 

근데 이걸 다른값으로 바꾸면 화면 가운데에 있는 레벨이 변한다.

 

페이지 소스를봐보면.. index.phps를 보란다...

 

들어가보니...소스가 있는데

 

아무래도 눈에 딱 띄는 값들이 보인다.

 

바로 COOKIE[user_lv] 이놈!

 

아무래도 쿠키조작해서 유저레벨을 몇으로 만들어야하는것 같다.

 

 

이 문제는 이거 두줄만 보면된다.

 

 

 

쿠키 레벨이 6 이상일때는 1로 초기화되고,

쿠키가 5 초과일때 문제가 풀린다.

 

정리해보자면 문제해결을 위해서 넣어야 할 값은

5초과 이며 6 미만이여야 한다.

 

 

엥...? 뭔가 말이안된다. 그러나 우리에겐 소숫점이 있다

 

예를 들자면 5.5로 값을 넣었을 떄 클리어가 뜬다는것이다

(6이 되지않아 값이 초기화 되지 않고, 5이상이기때문에 클리어가됨)

 

 

 

 

그냥 쿠키를 5.5로 넣고 확인한다음에. 

 

f5를 누르면 클리어가뜬다!

반응형

댓글