Last updated 5 years ago
첫 화면이다.
view-source를 클릭해 본 코드의 일부는 아래와 같다.
<?php $pat="/[1-3][a-f]{5}_.*$_SERVER[REMOTE_ADDR].*\tp\ta\ts\ts/"; if(preg_match($pat,$_GET['val'])){ solve(11); } else echo("<h2>Wrong</h2>"); echo("<br><br>"); ?>
regex 식에 맞게 val 값을 정하면 1aaaaa_{MY_IP}%09p%09a%09s%09s 이다.
1aaaaa_{MY_IP}%09p%09a%09s%09s
https://webhacking.kr/challenge/code-2/?val=1aaaaa_{MY_IP}%09p%09a%09s%09s에 접속하면 문제가 풀린다.