WebHacking

[webhacking.kr] 24번

BIGFROG 2020. 1. 6. 20:39

index.phps를 통해 나온 힌트

 

ip = 127.0.0.1이면 클리어 되는듯

 

버프스위트로 프록시 설정후 아이피 127.0.0.1로 접속하면 될 것이라 예상했으나 안됨

 

소스 다시 보니 REMOTE_ADDR이라는 쿠키에 있는 아이피를 가져와서,

12, 7. 0. 이 있으면 공백으로 변환시켜버림

 

일단 EditThisCookie로 쿠키 추가 -  REMOTE_ADDR 이라는 쿠키 생성.

 

127.0.0.1로 만들어서 새로고침하면 소스에 있는 if문에 의해서 다 짤려나감.

 

우회하기 위해 REMOTE_ADDR을 112277..00..00..1 로 바꿔주고 새로고침, 클리어.