뉴비에욤

Webhacking.kr 24번 본문

Webhacking.kr

Webhacking.kr 24번

초보에욤 2015. 8. 16. 00:04

 

클라이언트의 공인 IP와 User-Agent 를 보여주는데 잘못된 IP라고 한다.

 

 

"index.phps" 페이지에서 소스를 보면 str_replace 함수를 통해 문자열을 치환하고 있다.

치환된 문자열이 "127.0.0.1" 일 때만 문제가 클리어 된다.

 

 

str_replace 치환을 역으로 하면 위와 같이 이상한 문자열이 나오게 된다.

 

 

'Webhacking.kr' 카테고리의 다른 글

Webhacking.kr 26번  (0) 2015.08.16
Webhacking.kr 25번  (0) 2015.08.16
Webhacking.kr 23번  (0) 2015.08.15
Webhacking.kr 22번  (0) 2015.08.15
Webhacking.kr 21번  (0) 2015.08.15
Comments