SECURITY/Webhacking

Webhacking.kr :: old-39๋ฒˆ

\b\t 2021. 1. 25. 11:58

 

๋ฌธ์ œ ํŽ˜์ด์ง€๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค.

์†Œ์Šค๋ฅผ ๋ณด์ž.

 

์ค‘์š”ํ•œ ๊ฒƒ์€ sql ๊ตฌ๋ฌธ์ด๋‹ค.

db ์—์„œ id์˜ ๊ธธ์ด๊ฐ€ 14 ์ดํ•˜์ด๊ณ , ์ž…๋ ฅํ•œ id์™€ ์ผ์น˜ํ•œ ๊ฐ’์ด ์žˆ์œผ๋ฉด 1 ์„ ๋ฐ˜ํ™˜ํ•˜๋Š” sql ๊ตฌ๋ฌธ์ด๋‹ค.
๊ทธ๋ฆฌ๊ณ  id=':$_POST['id']} ๋กœ ๋๋‚˜์„œ ' ์ด ์ œ๋Œ€๋กœ ์•ˆ๋‹ซํ˜”๋‹ค.

๊ทธ๋ž˜์„œ ๊ฐ’์„ ๋„ฃ๊ณ  ' ๋กœ ๋๋‚ด์ฃผ๋ฉด ๋˜๋Š”๋ฐ, ๊ทธ ์ „์— ' ์„ ์ž…๋ ฅํ•˜๋ฉด '' ๋กœ replace ํ•œ๋‹ค.

 

๊ทผ๋ฐ ๊ทธ ํ›„์— substr ๋กœ 0,15 ๋กœ ์ž๋ฅธ๋‹ค.

๊ทธ๋ž˜์„œ 14 ๊ธ€์ž์งœ๋ฆฌ ๋ฌด์–ธ๊ฐ€๋ฅผ ์ž…๋ ฅํ•˜๊ณ  ' ์„ ์ถ”๊ฐ€ํ•˜๋ฉด ํ•ด๊ฒฐ๋œ๋‹ค.

์ฆ‰, [14๊ธ€์ž]' ๋Š” [14๊ธ€์ž]'' ๋กœ ์น˜ํ™˜๋˜๊ณ , substr ์— ์˜ํ•ด [14๊ธ€์ž]' ๋กœ 15๊ฐœ๋งŒ ๋‚จ๋Š” ๊ฒƒ.

 

๊ทธ๋ž˜์„œ admin         ' ๋ฅผ ์ž…๋ ฅํ•˜๋ฉด ๋