์ƒˆ์†Œ์‹

Game/los

Lord of sql injection [1]

  • -
๋ฐ˜์‘ํ˜•

 

์˜ค๋Š˜๋ถ€ํ„ฐ los๋ฅผ "๋“œ๋””์–ด" ์‹œ์ž‘ํ•˜๊ฒŒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.ใ… ใ… ใ… 

bee-box์—์„œ blind sql injection ์„ ์™„๋ฒฝํžˆ ์ˆ™์ง€ํ•˜๋ฉด ์‹œ์ž‘ํ•ด์•ผ์ง€ ํ•˜๋‹ค๊ฐ€

์ด์ œ์•ผ ์‹œ์ž‘ํ•˜๊ฒŒ ๋๋„ค์š”...! ์•ž์œผ๋กœ ๊พธ์ค€ํžˆ ์ฐจ์ฐจ ํ’€์–ด๋‚˜๊ฐ€๋ฉฐ

์—ฌ๋Ÿฌ๊ฐ€์ง€ ์šฐํšŒ ๊ธฐ๋ฒ•๋“ค์„ ํ„ฐ๋“ํ•ด ๋ณด๋ ค ํ•ฉ๋‹ˆ๋‹ค.

 


LOS๋ž€? 

 

lord of sql injection์€ SQL์ธ์ ์…˜์„ ํ•  ์ˆ˜ ์žˆ๋Š” wargame ์œผ๋กœ, ์ด 25๋‹จ๊ณ„๋กœ ์ด๋ฃจ์–ด์ ธ ์žˆ์œผ๋ฉฐ,

๊ฐ ๋ฌธ์ œ๋ณ„๋กœ ๋‹ค๋ฅด๊ฒŒ ์„ค์ •๋˜์–ด ์žˆ๋Š” php๋ฌธ์„ ์ฐธ๊ณ ํ•˜์—ฌ ๋ฌธ์ œ๋ฅผ ํ‘ธ๋Š” ์‚ฌ์ดํŠธ ์ž…๋‹ˆ๋‹ค.

๊ฐ ํ•„ํ„ฐ๋ง ๋“ฑ์„ ์šฐํšŒํ•˜์—ฌ ์›ํ•˜๋Š” ๊ฐ’์„ ๊ฐ€์ ธ์˜ค๋ฉด ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋ฉ๋‹ˆ๋‹ค. 

๋ฌธ์ œ๊ฐ€ ๋ชฌ์Šคํ„ฐ๋กœ ๋˜์–ด์žˆ์–ด ํ•œ๋งˆ๋ฆฌ์”ฉ ์žก๋Š” ๋Š๋‚Œ์ž…๋‹ˆ๋‹ค...(ใ…‹ใ…‹ใ…‹)

 

 

 

 

์ด๋ ‡๊ฒŒ ๋ฌธ์ œ๋ฅผ ํ’€๋ฉด ๋‹ค์Œ ๋ฌธ์ œ๋กœ ๋„˜์–ด๊ฐ€๋Š” ํ˜•ํƒœ์ด๊ณ  ์œ„์—๋Š” ์ž์‹ ์˜ ์ •๋ณด๊ฐ€ ๋œน๋‹ˆ๋‹ค.

 

 

 

์ด๋ ‡๊ฒŒ ์ œ id ์™€ ํ˜„์žฌ ์ˆ˜์ค€..?! ์žก์€ ๋ชฌ์Šคํ„ฐ!?๊ฐ€ ๋‚˜์˜ต๋‹ˆ๋‹ค.ใ…Žใ…Ž

 

 

๊ทธ๋Ÿผ 1๋ฒˆ ๋ฌธ์ œ๋ฅผ ํ’€์–ด๋ณผ๊ฒŒ์š”.

 

 

los_1๋ฒˆํ’€์ด

 

 

๋“ค์–ด๊ฐ€๋ฉด ์•„๋ž˜์— php์ฝ”๋“œ๊ฐ€ ์žˆ๋Š”๋ฐ, (์ œ๊ฐ€ php๋ฅผ ์ž์„ธํžˆ๋Š” ๋ชฐ๋ผ์„œ ๊ทธ๋•Œ๊ทธ๋•Œ ๋ชจ๋ฅด๋Š”๊ฑด ์ฐพ์•„๋ณด๋ฉด์„œ ํ–ˆ์–ด์š”)

์ฐธ๊ณ ํ•˜๋ฉด์„œ ํ’€๋ฉด๋œ๋‹ค.

 

์ผ๋‹จid๊ฐ€ ๋“ค์–ด๊ฐ€๋ฉด ๋ฌธ์ œ๋ฅผ ํด๋ฆฌ์–ด ํ•˜๋Š” ๊ฒƒ ๊ฐ™๊ณ , 

preg_match ํ•จ์ˆ˜๋Š” ์ •๊ทœ ํ‘œํ˜„์‹์„ ์ด์šฉํ•˜์—ฌ, ์•„๋ž˜์™€ ๊ฐ™์ด ์“ฐ์ด๋ฉฐ, ์ฃผ๋กœ ํ•„ํ„ฐ๋ง์„ ํ•  ๋•Œ ์“ด๋‹ค.

 

<?php
preg_match('/๋Œ€์กฐ ํ•  ๋ฌธ์ž/','์ž…๋ ฅํ•œ ๋ฌธ์ž', $matches); 

?>

 

์•„๋ž˜ ๋ธ”๋กœ๊ทธ๋Š” php_matchํ•จ์ˆ˜์— ๋Œ€ํ•œ ์„ค๋ช…์ด ์ •๋ง ์ดํ•ดํ•˜๊ธฐ ์‰ฝ๊ฒŒ ๋‚˜์™€์žˆ์–ด์„œ, ์›นํ•ดํ‚น์—

์ž์ฃผ ๋“ฑ์žฅํ•˜๋Š” ์ด ํ•จ์ˆ˜๋ฅผ ์ดํ•ดํ•˜๋Š”๋ฐ ์ข‹์„ ๊ฒƒ ๊ฐ™๋‹ค.

 

https://flash-ctf.tistory.com/43

 

 

 

์ฒ˜์Œ ์ ‘ํ•ด๋ด์„œ ์กฐ๊ธˆ ํ—ค๋งค..์—ˆ๋Š”๋ฐ

์ผ๋‹จ  get๋ฐฉ์‹์œผ๋กœ url์— ๋ณ€์ˆ˜๋ฅผ ์ž…๋ ฅํ•ด ์ฃผ๋ฉด๋œ๋‹ค. (์ฃผ์„์€ ํ•„์ˆ˜

php๋กœ ๋๋‚˜๋Š” url๋’ค์— '?' ๋ฅผ ๋ถ™์ธ ํ›„ id = 1' or 1=1# ์„ ๋„ฃ์–ด์ฃผ๋ฉด 

 

Clear!

 

** url์— ๋“ค์–ด๊ฐ€๋Š” ํŠน์ˆ˜ ๋ฌธ์ž, ๊ณต๋ฐฑ์€ url์ธ์ฝ”๋”ฉ์„ ํ•ด์ฃผ์–ด์•ผ ํ•œ๋‹ค. 

โ–ผ์ธ์ฝ”๋”ฉ์ด๋ž€?

https://lucete1230-cyberpolice.tistory.com/95?category=840794

 

# = %23์œผ๋กœ ๋ฐ”๊ฟ”์„œ ๋„ฃ์–ด์ค€๋‹ค.( ๊ณต๋ฐฑ๊ณผ ์‹ฑ๊ธ€์ฟผํ„ฐ๋Š” ์ž๋™์œผ๋กœ ๋“ค์–ด๊ฐ)

https://heavenly-appear.tistory.com/176

โ–ฒ์ธ์ฝ”๋”ฉ/๋””์ฝ”๋”ฉ ์‚ฌ์ดํŠธ

- ๊ทธ์™ธ์—๋„ ์ •๋ง ๋‹ค์–‘ํ•œ ๋ฐฉ๋ฒ•์œผ๋กœ ์šฐํšŒ ํ•  ์ˆ˜ ์žˆ๋‹ค.

 

 

 

๋‹ค๋ฅธ ์˜ˆ์ œ

 

 

 

id = 'or 1=1 # 

?id=%27or%201=1%20%23

์ฆ‰ ๊ทธ๋ƒฅ id์— ๋Œ€ํ•œ ์กฐ๊ฑด์„ ๋‹ซ๊ณ  or์—ฐ์‚ฐ์ž๋กœ ๋’ค์— ์ฟผ๋ฆฌ๋ฅผ ์ฐธ์œผ๋กœ ํ•˜์—ฌ

์ฟผ๋ฆฌ๋ฌธ ์ „์ฒด๋ฅผ ์ฐธ์œผ๋กœ ๋งŒ๋“ค์—ˆ๋‹ค.

 

 

 

admin ์ด๋ผ๋Š” ๊ณ„์ •์ด ์žˆ๋‹ค๋ฉด, pw๋ฅผ ์ฐธ์œผ๋กœ ๋งŒ๋“ค์–ด์„œ ์„ฑ๊ณตํ•˜๊ธฐ 

๋ฐ˜์‘ํ˜•

'Game > los' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

Lord of sql injection [5]  (0) 2020.08.30
Lord of sql injection [4]  (0) 2020.08.30
Lord of sql injection [3]  (0) 2020.08.30
Lord of sql injection [2]  (0) 2020.08.30
Contents

ํฌ์ŠคํŒ… ์ฃผ์†Œ๋ฅผ ๋ณต์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค

์ด ๊ธ€์ด ๋„์›€์ด ๋˜์—ˆ๋‹ค๋ฉด ๊ณต๊ฐ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.