WebHacking
[webhacking.kr] 24번
BIGFROG
2020. 1. 6. 20:39
index.phps를 통해 나온 힌트
ip = 127.0.0.1이면 클리어 되는듯
버프스위트로 프록시 설정후 아이피 127.0.0.1로 접속하면 될 것이라 예상했으나 안됨
소스 다시 보니 REMOTE_ADDR이라는 쿠키에 있는 아이피를 가져와서,
12, 7. 0. 이 있으면 공백으로 변환시켜버림
일단 EditThisCookie로 쿠키 추가 - REMOTE_ADDR 이라는 쿠키 생성.
127.0.0.1로 만들어서 새로고침하면 소스에 있는 if문에 의해서 다 짤려나감.
우회하기 위해 REMOTE_ADDR을 112277..00..00..1 로 바꿔주고 새로고침, 클리어.