| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
Tags
- Package
- 레이블인코딩
- 보안공부
- 지도학습
- 패키지
- 꽉뚝짝 시장
- 태국
- gdgm
- 함수
- git push -u
- SK쉴더스
- 블록(Block)
- 루키즈
- dropna
- 생성형AI
- pandas
- 수업복습
- 루키즈33기
- echo 명령어
- List
- 데이터분포
- node.js
- 성능평가지표
- OT후기
- 클래스
- tunder client
- 방콕
- sqld
- 예외처리
- Linked List
Archives
- Today
- Total
개발 블로그
[DreamHeck] php7cmp4re 본문
https://dreamhack.io/wargame/challenges/1113
로그인 | Dreamhack
dreamhack.io

php 버전 취약점인가? 하고 검색해봄.
근데 코드 보니까 별로 도움이 될만한 정보는 아니었음.
<html>
<head>
<link rel="stylesheet" href="https://maxcdn.bootstrapcdn.com/bootstrap/3.3.2/css/bootstrap.min.css">
<title>php7cmp4re</title>
</head>
<body>
<!-- Fixed navbar -->
<nav class="navbar navbar-default navbar-fixed-top">
<div class="container">
<div class="navbar-header">
<a class="navbar-brand" href="/">php7cmp4re</a>
</div>
<div id="navbar">
<ul class="nav navbar-nav">
<li><a href="/">Index page</a></li>
</ul>
</div><!--/.nav-collapse -->
</div>
</nav>
<div class="container">
<?php
require_once('flag.php');
error_reporting(0);
// POST request
if ($_SERVER["REQUEST_METHOD"] == "POST") {
# 인풋 값 2개
$input_1 = $_POST["input1"] ? $_POST["input1"] : "";
$input_2 = $_POST["input2"] ? $_POST["input2"] : "";
sleep(1);
if($input_1 != "" && $input_2 != ""){
# input1 조건
if(strlen($input_1) < 4){ # 1. 글자수 4개 미만
if($input_1 < "8" && $input_1 < "7.A" && $input_1 > "7.9"){ # 2. 8보다 작고 7.9 초과 7.A 미만 7.@
# input2 조건
if(strlen($input_2) < 3 && strlen($input_2) > 1){ # 글자수 1. 1 초과 3 미만
if($input_2 < 74 && $input_2 > "74"){ # 2. 문자열 "74" 초과 숫자 74 미만 7a
echo "</br></br></br><pre>FLAG\n";
echo $flag;
echo "</pre>";
} else echo "<br><br><br><h4>Good try.</h4>";
} else echo "<br><br><br><h4>Good try.</h4><br>";
} else echo "<br><br><br><h4>Try again.</h4><br>";
} else echo "<br><br><br><h4>Try again.</h4><br>";
} else{
echo '<br><br><br><h4>Fill the input box.</h4>';
}
} else echo "<br><br><br><h3>WHat??!</h3>";
?>
</div>
</body>
</html>
그냥 input1이랑 input2 조건만 보고 조건에 맞는 거 넣으면 풀 수 있는듯함.
https://sheepone.tistory.com/47
ASCII Table 아스키 코드표
아스키 코드표 code 0 ~ 31ASCII control characters는 인쇄가 불가능한 제어코드들입니다.프린터 같은 주변기기들을 제어할 때 사용됩니다.0(0x00) NUL: 널 문자10(0x0A) LF: 개행(Line Feed), 줄바꿈13(0x0D) CR:
sheepone.tistory.com
'Study > Web Hacking' 카테고리의 다른 글
| [DreamHeck] 콩 심기🌱 (0) | 2026.09.16 |
|---|---|
| [DreamHeck] Broken Buffalo Wings (0) | 2026.09.16 |
| [DreamHeck] web-misconf-1 (0) | 2026.09.15 |
| [DreamHeck] Find Real One (0) | 2026.09.15 |
| [DreamHeck] fakeday (0) | 2026.09.15 |
