-
Webhacking.kr :: old-24๋ฒSECURITY/Webhacking 2021. 1. 25. 11:00
๋จผ์ source ๋ฅผ ๋ณด๋ฉด, cookie ์์ ip ์ REMOTE_ADDR ์ ๋ฐ์์ . 12 7 0 ์ ๊ณต๋ฐฑ์ผ๋ก ์นํํ๋ ๊ตฌ๋ฌธ์ ์คํํ ํ,
ip ๊ฐ 127.0.0.1 ์ด๋ฉด solve ํ ์ ์๋ค๋ ๊ฒ์ ๋ณผ ์ ์๋ค.
๊ทธ๋์ cookie ์ REMOTE_ADDR ์ ๋ง๋ค์ด์ 127.0.0.1 ์ ๋ฃ์ด๋ณธ๋ค.
์ญ์ ๋ค ํํฐ๋ง ๋์ด์ 1 ๋ง ์ถ๋ ฅ๋๋ค.
๊ทผ๋ฐ ์ผ๋จ 12 ์ ํํฐ๋งํ ๋ค์๋ ๋ค์ 12 ๋ฅผ ํํฐ๋งํ์ง ์๋๋ค.
์ฆ, 1122 ๋ฅผ ๋ฃ์ผ๋ฉด ์ค๊ฐ์ 12 ๋ง ํํฐ๋งํ๊ณ ๊ทธ ๋ค์ 12 ๋ '์ด์๋จ๋๋ค' ๋ผ๋๊ฒ ๋๋ค.
์ด๋ฅผ ์ด์ฉํด์ ํ ์ ์์ด ๋ณด์ธ๋ค.
cookie ์ 112277...00...00...1 ๋ฅผ ๋ฃ์ด์ค๋ค.
์ฑ๊ณต์ ์ผ๋ก ํ ์ ์๋ค.
์ถ๊ฐ ์ค๋ช ํ์๋ฉด,
112277...00...00...1 ์ด ํํฐ๋ง๋๋ ๊ฒ์ ์ดํด๋ณด์.
1) .. -> . :: 112277..00..00..1
2) 12 -> '' :: 1277..00..00..1
3) 7. -> '' :: 127.00..00..1
4) 0. -> '' :: 127.0.0.1
๋~
'SECURITY > Webhacking' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Webhacking.kr :: old-26๋ฒ (0) 2021.01.25 Webhacking.kr :: old-06๋ฒ (0) 2021.01.25 Webhacking.kr :: old-14๋ฒ (0) 2021.01.25 Webhacking.kr :: old-18๋ฒ (0) 2021.01.25 Webhacking.kr :: old-17๋ฒ (0) 2021.01.25