์ƒˆ์†Œ์‹

Game/los

Lord of sql injection [17]

  • -
๋ฐ˜์‘ํ˜•

[๋ฌธ์ œ 17]

 

๋ฌธ์ œ๋ฅผ ๋ณด๊ณ  ํ•œ 2๋ถ„๊ฐ„ ์ณ๋‹ค๋ดค๋‹ค.

์ „ ๋ฌธ์ œ์™€ ๋‹ค๋ฅผ๊ฒŒ ์—†๋Š”๋ฐ ๋ญ๊ฐ€ ๋‹ค๋ฅด์ง€...

์ž์„ธํžˆ ๋ณด๋‹ˆ strrev๋ผ๋Š” ํ•จ์ˆ˜๋ฅผ ์“ฐ๋Š”๊ฑฐ..? ๊ฐ€ ๋‹ค๋ฅธ ์ ์ด๋ž„๊นŒ

 


 

์•Œ์•„๋ณด๋‹ˆ strrev๋ผ๋Š” ํ•จ์ˆ˜๋Š” ๋’ค์ง‘๋Š” ํ•จ์ˆ˜๋„ค์š”

์ž…๋ ฅ๋ฐ›์€ ๋ฌธ์ž์—ด์„ ๋’ค์ง‘์–ด ๋ฆฌํ„ดํ•˜๋Š” ํ•จ์ˆ˜...์ฆ‰ ab๋ฅผ ์ž…๋ ฅํ•˜๋ฉด ba๋กœ ๋’ค์ง‘๋Š”๊ฑฐ๊ฒ ์ฃ ..

 

addslashesํ•จ์ˆ˜์— ๋Œ€ํ•ด์„œ๋Š” ์•„๋ž˜ ๋ธ”๋กœ๊ทธ๋ฅผ ์ฐธ๊ณ ํ•ด์ฃผ์„ธ์š”.

zzaps.tistory.com/45

 

 

ํ™•์‹คํžˆ ๋’ค์ง‘์–ด์„œ ๋ฐ›๊ธด ํ•˜๋„ค์š”.

์•„..๊ทธ๋ฆฌ๊ณ  addslashesํ•จ์ˆ˜๋•Œ๋ฌธ์— ๋ฐฑ์Šฌ๋ž˜์‰ฌ ํ•˜๋‚˜๋ฅผ ์ž…๋ ฅํ•ด๋„ ํ•˜๋‚˜๊ฐ€ ๋” ์ƒ๊ธฐ๊ณ  ' ๋„ \๊ฐ€ ๋ถ™์–ด์„œ ์ถœ๋ ฅ๋˜๋„ค์š”.

 

์™€ ์ง„์งœ ์‚ฝ์งˆ ์ •๋ง ๋งŽ์ด ํ–ˆ์–ด์š”.. ์ „ ๋ฌธ์ œ์™€ ์ •๋ง ๋น„์Šทํ•œ๊ฒƒ ๊ฐ™์œผ๋ฉด์„œ๋„ ๊ณ„์† ๊บผ๊พธ๋กœ ์ƒ๊ฐํ•ด์•ผํ•˜๊ณ 

์ƒ๊ฐํ•˜๊ณ  ์ƒ๊ฐํ•˜๋‹ค๊ฐ€ ์ผ๋‹จ id์•ˆ์— ์žˆ๋Š” '์‹ฑ๊ธ€์ฟผํ„ฐ ํ•˜๋‚˜๋ฅผ ๋ฌธ์ž๋กœ ์ธ์‹ํ•ด์„œ id๊ฐ€ ๋‹ซํžˆ์ง€ ์•Š๊ฒŒ ํ•ด์ค˜์•ผ๊ฒ ๋‹ค๊ณ  ์ƒ๊ฐํ–ˆ์Šต๋‹ˆ๋‹ค.

 

๋จผ์ € '๊ฐ€ ๋จนํžˆ์ง€๋งŒ \' ์ฒ˜๋ฆฌ๊ฐ€ ๋˜๊ณ , ํ•œ๋ฒˆ๋” ๋’ค์ง‘์–ด์„œ ์ถœ๋ ฅ๋˜๋ฏ€๋กœ

๊ฒฐ๊ณผ์ ์œผ๋ก  ์‹ฑ๊ธ€์ฟผํ„ฐ๋ฅผ ์ž…๋ ฅํ•˜๋ฉด '\ ๊ฐ€ ์ถœ๋ ฅ๋ฉ๋‹ˆ๋‹ค. 

 

์‹ฑ๊ธ€์ฟผํ„ฐ๋กœ ๋ง‰๋Š”๋‹ค๋ฉด ' '\ ' and pw = ...๋ณด์ด์‹œ๋‚˜์š” ?

์ž…๋ ฅํ•œ๊ฒŒ ๋นจ๊ฐ„์ƒ‰์ด๋ผ ํ•˜๋ฉด, ์›๋ž˜ ์žˆ๋˜ ๋’ค์— '๋Š” ๋ฌธ์ž ์ฒ˜๋ฆฌ๊ฐ€ ๋œ๋‹คํ•ด๋„ ์•ž์— ํ•œ๊ฐœ๊ฐ€ ๋” ์ƒ๊ธฐ๊ฒŒ ๋˜๋ฏ€๋กœ, ๊ฒฐ๊ณผ์ ์œผ๋กœ

id ='' ํ•˜๊ณ  ๋จผ์ € ๋‹ซํžˆ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์ฆ‰ id๋ฅผ ์ฐธ๊ฐ’์œผ๋กœ ๋งŒ๋“ค ์ˆ˜ ์—†๊ฒ ์ฃ ?

 

๊ทธ๋ ‡๋‹ค๋ฉด ๋น„์Šทํ•˜๊ฒŒ addslashesํ•จ์ˆ˜๊ฐ€ ์ ์šฉ๋  ์ˆ˜ ์žˆ๋Š” ๋‹ค๋ฅธ ๋ฌธ์ž๋ฅผ ์ฐพ์•„๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

 

 

https://zzaps.tistory.com/45

 

 

์‹ฑ๊ธ€์ฟผํ„ฐ๋ฅผ ๋Œ€์‹ ํ•  ์ˆ˜ ์žˆ๋Š” "๋”๋ธ”์ฟผํ„ฐ์™€, %00(null byte)๋ฅผ ์•Œ์•„๋‚ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

 

๊ทธ๋Ÿผ id์— ๋‘ ๋ฌธ์ž๋ฅผ ์ž…๋ ฅํ•ด๋ณด๊ณ  pw๋Š” ์•„๋ž˜์™€ ๊ฐ™์ด ์ž…๋ ฅํ•ด์ค๋‹ˆ๋‹ค.

 

# 1 = 1 ro ๋ฅผ ๊ฑฐ๊พธ๋กœ ์ž…๋ ฅํ•œ ๊ฒƒ์ด์ฃ  --> or 1=1 #์œผ๋กœ ๋‚˜์˜ด.

 

 

1. ?id=%22&&pw=%231=1%20ro

 

2. ?id=%00&&pw=%231=1%20ro

 

 

 

 

null byte๋ฅผ ์ด์šฉํ•ด์„œ ์šฐํšŒ

 

 

๋”๋ธ”์ฟผํ„ฐ ์ด์šฉํ•ด์„œ ์šฐํšŒํ•˜๊ธฐ

 

Clear

 

๋ฐ˜์‘ํ˜•

'Game > los' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

Lord of sql injection [19]  (0) 2020.09.15
Lord of sql injection [18]  (0) 2020.09.14
Lord of sql injection [16]  (0) 2020.09.13
Lord of sql injection [15]  (2) 2020.09.13
Contents

ํฌ์ŠคํŒ… ์ฃผ์†Œ๋ฅผ ๋ณต์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค

์ด ๊ธ€์ด ๋„์›€์ด ๋˜์—ˆ๋‹ค๋ฉด ๊ณต๊ฐ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.