webhacking.kr - old 24 (function_extract)
·
Wargame/Webhacking.kr
문제화면이다. view-source를 통해 코드를 봐보자. view-source client ip 가 127.0.0.1 이면 문제가 풀리는 거 같다. extract($_SERVER); extract($_COOKIE); $ip = $REMOTE_ADDR; $agent = $HTTP_USER_AGENT; if($REMOTE_ADDR){ $ip = htmlspecialchars($REMOTE_ADDR); $ip = str_replace("..",".",$ip); $ip = str_replace("12","",$ip); $ip = str_replace("7.","",$ip); $ip = str_replace("0.","",$ip); } 중요한 부분을 간추려서 본다면 'extract($_COOKIE);' : 쿠키..
Cookie 란?
·
IT?
사이트들을 들어가 보면 쿠키에 대한 이야기가 자주 나와 메모를 해놓기로 했다. 까먹지 않게 쿠키(Cookie)는 웹 서버가 클라이언트에게 전송하는 작은 데이터 조각. 주로 사용자의 웹 브라우저에 저장되며, 서버와 클라이언트 간의 상태 정보를 유지시킨다. 개인적으로 상태유지,세션관리(?)가 쿠키에 대한 대표적인 기능이라고 말할 수 있다 상태유지 : 쿠키는 사용자의 상태를 유지하는 데 사용된다 로그인 상태, 사용자가 이전에 방문한 페이지, 사용자가 웹 사이트에서 설정한 환경 설정등을 저장할 수 있다. 세션 관리 : 쿠키를 사용하여 세션 식별자를 저장하여 웹 서버가 클라이언트를 식별하고 사용자의 세션 상태를 유지할 수 있다. 좀 더 이해를 돕기 위해서 예를 들어 설명을 한다면 ~ 쿠키는 웹사이트가 사용자의 컴..