웹해킹 12

webhacking.kr 2번 풀이

음 아이피 활용 문제인 거 같다. 일단 소스보기 링크가 없으니 알아서 봐보자 ctrl+shift+i --> 개발자도구 열기 'if you access admin.php i will kick your ass' 자 그럼 바로 admin.php에 접속해보자 secret password를 입력하면 해결되는 문제인 거 같다. 여기서도 개발자도구를 활용해 소스코드를 봤지만 건질 게 없엇다.ㅠ 단서는 바로 이전 페이지의 주석으로 된 시간에 있었다. 쿠키도 한번 봐주자 time이라는 쿠키가 들어있다. https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg?hl=ko EditThisCookie EditThisCook..

webhacking.kr 1번 풀이

일단 view-source를 눌러서 소스코드를 보자 처음에 코드를 보고 이게 무슨 개소리인가.. 했다. 일단 쿠키 'user_lv'에 2을 넣어보자. (1을 넣어보려 했으나 쿠키의 기본값이 1이였다) https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg?hl=ko EditThisCookie EditThisCookie는 쿠키 관리자입니다. 이것을 이용하여 쿠키를 추가하고, 삭제하고, 편집하고, 찾고, 보호하거나 막을 수 있습니다! chrome.google.com 위의 프로그램으로 쿠키를 수정할 수 있다. level 값이 2로 바뀌었다. 이번엔 4를 넣어보자 level이 다시 1이 되었다. 첫번째 조건..