Webhacking.kr - old01 (Cookie Poisoning)
·
Wargame/Webhacking.kr
view-source 클릭해 보겠습니다. php 코드가 중요한 부분이니 한번 읽어보자. 먼저 이 문제는 쿠키를 이용한 문제이기 때문에 쿠키에 대해서 한번 읽는 것도 나쁘지 않다. https://grayom.tistory.com/36 Cookie 란? 사이트들을 들어가 보면 쿠키에 대한 이야기가 자주 나와 메모를 해놓기로 했다. 까먹지 않게 쿠키(Cookie)는 웹 서버가 클라이언트에게 전송하는 작은 데이터 조각. 주로 사용자의 웹 브라우저에 grayom.tistory.com 다시돌아와서 if(!$_COOKIE['user_lv']){ SetCookie("user_lv","1",time()+86400*30,"/challenge/web-01/"); echo(""); } 일단 이 부분은 사용자 쿠키 레벨을 설정..