Wargame/xcz.kr
[xcz.kr] 32번 Easy Trick
광팔2
2021. 2. 11. 17:23
반응형
prob page와 source page 두 개를 준다.
일단 두 개다 들어가 보면 하나는 php가 실행된 사이트, 하나는 그 사이트에 대한 소스코드이다.
일단 소스코드 부터 살펴보자.
소스코드를 보면 GET 요청의 a가 ""이면 WUT? 31337? 문구가 나온다.
isset이라는 함수를 처음 봤는데... 찾아보니까 여기서는 엄청 중요하다.
isset함수는 변수에 값이 있는지 없는지를 확인해준다.
즉, a의 값이 없으면 flase로 가서 else 문을 실행을 하고 값이 있으면 key를 주는 것이다.
key를 받으려면 값을 적어주면 되는데 ? 안에 0~9 아무숫자를 넣어주면 플래그를 얻을 수 있다.
?의 수는 총 29개이다.
플래그 값 : 8a3d223721fe4e1db2d8dbad9d0b6dda
반응형