-
Webhacking.kr :: old-47๋ฒSECURITY/Webhacking 2021. 2. 2. 14:11
์ผ๋จ ๋ญ๊ฐ ์ ํ์์ผ๋ send ๋ฅผ ๋๋ฌ๋ณด์.
๋ฉ์ผ์ด ๋ณด๋ด์ก์ง๋ง, FLAG ๊ฐ์ ์ ์ ์๋ค.
๊ทธ๋์ send ๊ฐ์ ๋ฐ๊ฟ์ ๊ฒฐ๊ณผ๋ฅผ ํ์ธํด๋ดค๋ค.
Message-ID ์ ๋ณด๋ธ ์๊ฐ ๋นผ๊ณ ๋ ํฌ๊ฒ ๋ฌ๋ผ์ง ๊ฒ์ด ์๋ค.
๊ทผ๋ฐ Message-ID ๋ ๊ทธ๋ฅ ๋งค๋ฒ ๋ฐ๋๋ ๊ฒ ๊ฐ๊ณ ,, ํ
๊ทธ๋ฌ๋ค Mail Injection ๊ด๋ จํด์ ์์๋ณด๋,
Mail Header Injection ์ด๋ผ๋ ๊ฒ์ด ์์๋ค.
'Cc' ๋ผ๋ ํค์๋๋ก injection ์ ํ ์ ์๋๋ฐ, Cc ๋ ์จ์ ์ฐธ์กฐ๋ฅผ ์๋ฏธํ๋ค.
๊ทธ๋์ Cc : id@mail.com ์ ๋ฃ์ผ๋ฉด ๊ทธ ๋ฉ์ผ ์ฃผ์์๋ ํด๋น ๋ฉ์ผ์ด ์ฐธ์กฐ ํ์์ผ๋ก ๋ณด๋ด์ง๋ ๊ฒ์ด๋ค.
๊ธฐ๋ณธ์ผ๋ก ๋ค์ด๊ฐ๋๊ฒ Flag of webhacking.kr old-47 chall
๋ค์ enter ๋ก ๊ตฌ๋ถํ์ฌ ์ ๋ ฅํ ๋ฌธ์๊ฐ mail ์ ๋ณด๋ด๋ ์์ ์ '์ถ๊ฐ ํค๋'๊ฐ ๋์ด ๋ค์ด๊ฐ๋ค.
๊ทธ๋ฌ๋, input ์์๋ฅผ textarea ๋ก ๋ฐ๊พผ ๋ค
์ํฐ์น๊ณ ,
Cc: MAIL_ADDR
์ ์ ๋ ฅํด์ฃผ์.
๊ทธ๋ฆฌ๊ณ send ๋ฅผ ํ๋ฉด ์๋์ ๊ฐ์ด Cc ๋ก ๋ด ์ด๋ฉ์ผ์ด ๋ค์ด๊ฐ ๊ฑธ ๋ณผ ์ ์๋ค.
์ด์ ๋ฉ์ผํจ์ ํ์ธํด๋ณด์.
FLAG ๋ฅผ ํ์ธํ ์ ์๋ค. ์ด๊ฑธ Auth ์ ์ ๋ ฅํด์ฃผ์!
๋.
'SECURITY > Webhacking' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Webhacking.kr :: old-42๋ฒ (0) 2021.02.02 Webhacking.kr :: old-58๋ฒ (0) 2021.02.02 Webhacking.kr :: old-32๋ฒ (0) 2021.02.02 Webhacking.kr :: old-25๋ฒ (0) 2021.02.02 Webhacking.kr :: old-19๋ฒ (0) 2021.02.02