-
Webhacking.kr :: old-38๋ฒSECURITY/Webhacking 2021. 1. 25. 11:54
Injection ๋ฌธ์ ๋ค.
๊ทธ๋ฅ admin ์ ๋ฃ์ด๋ณด๋ฉด ๋ค์๊ณผ ๊ฐ์ด ๋ฌ๋ค.
์์ค๋ฅผ ๋ณด๋ฉด, admin.php ๊ฐ admin page ๋ผ๊ณ ์ค๋ช ํด์ฃผ๊ณ ์๋ค.
๊ฑฐ๊ธฐ๋ก ์ด๋ํด๋ณด์.
๋ค์๊ณผ ๊ฐ์ด ๋ฌ๋ค.
๋ด ip ์ฃผ์์ ๋ด๊ฐ ์ ๋ ฅํ๋ ๊ฐ๋ค๊ณผ ํจ๊ป..
์.. ๋ก๊ทธ๋๊น \r\n ๋ก ์๋ก์ด ๋ก๊ทธ๋ก ์ธ์ํ๊ฒ ๋ง๋ค ์ ์๊ฒ ๋ค.
log ingection ์ด ๋ก๊ทธ ํ์ผ์ ์กฐ์ํ ์ ์๋ ๊ฑด๋ฐ,
log ์ [์ง์ง ๋ด์ฉ] \r\n [๊ฐ์ง ๋ด์ฉ] ์ ๋ฃ์ด์ฃผ๋ฉด
log ํ์ผ์๋ ๋ค์๊ณผ ๊ฐ์ด ์ ์ฅ๋๋ ๊ฒ์ ์ด์ฉํ๋ ๊ฒ์ด๋ค.
[ip์ฃผ์]: [์ง์ง ๋ด์ฉ]
[๊ฐ์ง ๋ด์ฉ]
์ด์จ๋ ์ํฐ์ ํจ๊ณผ๋ฅผ ๋ณด๋ฉด ๋๋๊น
๊ฐ๋จํ๊ฒ, ์ input ๊ณต๊ฐ์ textarea ๋ก ๋ฐ๊ฟ์ฃผ๊ณ , ์ํฐ์น๊ณ ์๊ธฐ ip:admin ์ผ๋ก ํ๋ฉด ํ๋ฆฐ๋ค.
์ฌ๊ธฐ์
test
[ip์ฃผ์]:admin
์ ์ ๋ ฅํ ํ admin.php ๋ก ๊ฐ๋ฉด ํ๋ ธ๋ค๊ณ ๋์จ๋ค.
'SECURITY > Webhacking' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Webhacking.kr:: old-54๋ฒ (0) 2021.01.25 Webhacking.kr :: old-39๋ฒ (0) 2021.01.25 Webhacking.kr :: old-26๋ฒ (0) 2021.01.25 Webhacking.kr :: old-06๋ฒ (0) 2021.01.25 Webhacking.kr :: old-24๋ฒ (0) 2021.01.25