38번 문제입니다~~~
log injection이라구 써있네요..훔..log injection이 뭘까요? sql injection처럼 파라미터를 통해 로깅을 조절하는 방법이라구 하네요
Admin을 클릭하면 admin.php로 가네요
admin.php에는 IP:입력한 값 형식으로 log가 찍혀있습니다
admin으로 로그인을 시도하니
admin이 아니라고 하네요
IP:admin으로 로그가 찍히게 만들면 될 것 같습니다
\n으로 줄바꿈을 해봅시다
11\n125.142.116.177:admin
해결 끝~!~!^~^