소스보면 간단한 php 트릭이다. strcasecmp를 통해 flag를 비교하고있어서 그냥 배열로 인자넘겨주면 0리턴해서 플래그 출력된다.

 

<?php


if (! strcasecmp ($_POST['flag'], $flag
))
echo 
'<div class="alert alert-success">Here is your flag: <mark>' $flag '</mark>.</div>'
;   
else
echo 
'<div class="alert alert-danger">Invalid flag, sorry.</div>'
;


?>

 

 


 

'Wargame > websec.fr' 카테고리의 다른 글

Websec.fr easy level 08  (0) 2018.03.08
Websec.fr easy level 02  (0) 2018.03.08
Websec.fr babysteps level 06  (0) 2018.03.08
Websec.fr babysteps level 04  (0) 2018.03.08
Websec.fr babysteps Level 01  (0) 2018.03.08
블로그 이미지

JeonYoungSin

메모 기록용 공간

,