ABOUT ME

ํ”„๋กœ๊ทธ๋ž˜๋ฐ & ๋ณด์•ˆ ๊ณต๋ถ€

Today
Yesterday
Total
  • Webhacking.kr :: old-24๋ฒˆ
    SECURITY/Webhacking 2021. 1. 25. 11:00

     

    ๋จผ์ € source ๋ฅผ ๋ณด๋ฉด, cookie ์—์„œ ip ์— REMOTE_ADDR ์„ ๋ฐ›์•„์™€ . 12 7 0 ์„ ๊ณต๋ฐฑ์œผ๋กœ ์น˜ํ™˜ํ•˜๋Š” ๊ตฌ๋ฌธ์„ ์‹คํ–‰ํ•œ ํ›„,

    ip ๊ฐ€ 127.0.0.1 ์ด๋ฉด solve ํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

     

     

    ๊ทธ๋ž˜์„œ cookie ์— REMOTE_ADDR ์„ ๋งŒ๋“ค์–ด์„œ 127.0.0.1 ์„ ๋„ฃ์–ด๋ณธ๋‹ค.

    ์—ญ์‹œ ๋‹ค ํ•„ํ„ฐ๋ง ๋˜์–ด์„œ 1 ๋งŒ ์ถœ๋ ฅ๋œ๋‹ค.

     

     

    ๊ทผ๋ฐ ์ผ๋‹จ 12 ์„ ํ•„ํ„ฐ๋งํ•œ ๋’ค์—๋Š” ๋‹ค์‹œ 12 ๋ฅผ ํ•„ํ„ฐ๋งํ•˜์ง€ ์•Š๋Š”๋‹ค. 

    ์ฆ‰, 1122 ๋ฅผ ๋„ฃ์œผ๋ฉด ์ค‘๊ฐ„์˜ 12 ๋งŒ ํ•„ํ„ฐ๋งํ•˜๊ณ  ๊ทธ ๋’ค์— 12 ๋Š” '์‚ด์•„๋‚จ๋Š”๋‹ค' ๋ผ๋Š”๊ฒŒ ๋œ๋‹ค.

     

    ์ด๋ฅผ ์ด์šฉํ•ด์„œ ํ’€ ์ˆ˜ ์žˆ์–ด ๋ณด์ธ๋‹ค.

     

    cookie ์— 112277...00...00...1 ๋ฅผ ๋„ฃ์–ด์ค€๋‹ค.

    ์„ฑ๊ณต์ ์œผ๋กœ ํ’€ ์ˆ˜ ์žˆ๋‹ค.

     

     

    ์ถ”๊ฐ€ ์„ค๋ช… ํ•˜์ž๋ฉด, 

    112277...00...00...1 ์ด ํ•„ํ„ฐ๋ง๋˜๋Š” ๊ฒƒ์„ ์‚ดํŽด๋ณด์ž.

    1) .. -> .  :: 112277..00..00..1

    2) 12 -> ''  :: 1277..00..00..1

    3) 7. -> ''  :: 127.00..00..1

    4) 0. -> ''  :: 127.0.0.1

     

    ๋~

    'SECURITY > Webhacking' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

    ๋Œ“๊ธ€

Designed by Tistory.