-
Webhacking.kr :: old-18๋ฒSECURITY/Webhacking 2021. 1. 25. 10:31
๋ค์ด๊ฐ๋ฉด ๋ค์ ํ๋ฉด์ด๋ค.
์ฝ๋๋ฅผ ๋ณด์.
guest ์ id ๊ฐ 1, admin ์ 2 ์์ ํ์ธํ๋ค.
๊ทผ๋ฐ ์ผ๋จ id ๊ฐ guest ๋ก ๋์ด์์ผ๋.. 1์ ๋ฃ์ด๋ณด๋ฉด ๋ค์๊ณผ ๊ฐ๋ค.
๊ทธ๋ฆฌ๊ณ ์ฝ๋๋ฅผ ๋ณด๋ฉด ์๋ฏ.. ์ ๋นํ SQL Injection ๊ตฌ๋ฌธ์ ๋ฃ์ผ๋ฉด no hack ์ด ๋ฌ๋ค.
์ฐํ ๋ฐฉ๋ฒ์ด ํ์.
์ผ๋จ ๋ฃ์ ๊ตฌ๋ฌธ์ =0 or no=2 ์ด๋ค.
(select id from chall18 where id='guest' and no=0 or no=2)
(no=2 ๋ฅผ ๊ฒ์ํ๊ฒ ํ๋ ๊ตฌ๋ฌธ์ด๋ค)
์ฌ๊ธฐ์ ์คํ์ด์ค๊ฐ ์๋๊ฒ ๋ฌธ์ ์ด๋ url code ๋ฅผ ์ฌ์ฉํด๋ณธ๋ค.
url code ๋ก space ๋ %20, tab ์ %09 ์ด๋ค.
%20์ผ๋ก ํ๋๋ ์๋ผ์ %09๋ก ํ๋ค.
๊ฒฐ๊ณผ๋ ์ด๊ฑฐ~
'SECURITY > Webhacking' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Webhacking.kr :: old-24๋ฒ (0) 2021.01.25 Webhacking.kr :: old-14๋ฒ (0) 2021.01.25 Webhacking.kr :: old-17๋ฒ (0) 2021.01.25 Webhacking.kr :: old-16๋ฒ (0) 2021.01.25 Webhacking.kr :: old-1๋ฒ (0) 2021.01.24