์ƒˆ์†Œ์‹

Game/webhacking

[old-03] Webhacking.kr

  • -
๋ฐ˜์‘ํ˜•

[old - 03 ๋ฌธ์ œํ’€์ด]

 

 

์˜ค๋žœ๋งŒ์— webhacking์‚ฌ์ดํŠธ ๋ฌธ์ œ๋ฅผ ํ’€๊ฒŒ ๋œ ๊ฒƒ ๊ฐ™๋‹ค..

 

 

์ˆœ์„œ๋Œ€๋กœ ๊ฐ€๋ณด์ž! ๋งˆ์Œ์— old-03๋ฌธ์ œ๋ฅผ ํ’€์–ด๋ณด์•˜๋‹ค.

 

๋“ค์–ด๊ฐ€์ž๋งˆ์ž ...

์ด์ƒํ•œ ํผ์ฆ ๋งž์ถ”๊ธฐ๊ฐ€ ์žˆ๋‹ค... javascript๋ฌธ์ œ์ธ๊ฐ€??

 

 

 

์†Œ์Šค์ฝ”๋“œ๋ฅผ ์ผ๋‹จ ํ™•์ธํ•ด๋ณด์ž.

 

๋‚œ๋…ํ™” ํ˜น์€ ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ์™€ ๊ด€๋ จ๋œ ๋ฌธ์ œ์ธ ๊ฒƒ ๊ฐ™์ง„ ์•Š์•„๋ณด์ธ๋‹ค.

ํผ์ฆ์„ ํ’€์–ด์•ผ ๋‹ค์Œ์œผ๋กœ ๋„˜์–ด๊ฐ€๋Š” ๊ฒƒ ๊ฐ™์€๋ฐ,

 

 

ํผ์ฆ์ด ์˜๋ฏธํ•˜๋Š” ๋ฐ”๊ฐ€ ๋ฌด์—‡์ธ์ง€ ๋ชฐ๋ผ์„œ ์ž ๊น ํ—ค๋งธ๋‹ค.

 

 

์œ„์ฒ˜๋Ÿผ ๊ฐ ์นธ ์ˆ˜์— ๋งž์ถ”์–ด ๋„ฃ์œผ๋ผ๋Š” ๊ฑด์ค„ ์•Œ๊ณ  ๊ฐฏ์ˆ˜๋งŒ ๋งž์ถ”์–ด solved๋ฅผ ํด๋ฆญํ•ด๋ดค๋Š”๋ฐ

 

 

No ๋ž€๋‹ค..ใ…‹

 

 

1.1.1 ๊ณผ๊ฐ™์€ ๊ฒฝ์šฐ 3์ด๋ผ๊ณ  ๊ธฐ์žฌํ•˜์ง€ ์•Š๊ณ  ๊ตณ์ด ์™œ ๋”ฐ๋กœ ์ผ์„๊นŒ...๋ฅผ ์ž˜ ๊ณ ๋ฏผํ•ด ๋ณด์•˜๋”๋‹ˆ

 

 

 

์•„๋ž˜์™€ ๊ฐ™์ด 1 1 ๋”ฐ๋กœ ๋–จ์–ด์ ธ ์žˆ๋Š” ๊ฒƒ์€ ์œ„์น˜์— ์ƒ๊ด€ ์—†์ด ๊ฐฏ์ˆ˜๊ฐ€ ๊ทธ ์ˆ˜์— ๋ถ€ํ•ฉํ•˜๋ฉด ๋˜๋Š” ๊ฒƒ์ด๊ณ 

3ํ˜น์€ 5์™€ ๊ฐ™์ด ์ˆซ์ž๋กœ ๊ฐฏ์ˆ˜๊ฐ€ ๋ช…์นญ๋œ ๊ฒƒ์€ ๊ทธ ๊ฐœ์ˆ˜์˜ ๋งž๊ฒŒ ์ด์–ด ๋ถ™์—ฌ์•ผ ํ•œ๋‹ค๋Š” ๊ฒƒ์„ ๊นจ๋‹ฌ์•˜๋‹ค..!

 

 

solved๋ฅผ ๋ˆŒ๋Ÿฌ๋ณด๋‹ˆ name ์„ ์ž…๋ ฅํ•  ์ˆ˜ ์žˆ๋Š” ์ฐฝ์ด ๋œฌ๋‹ค.

 

 

์ด๊ฑด ๋˜ ๋ฌด์Šจ ์˜๋ฏธ์ผ๊นŒ? ํ•˜๋Š” ๋งˆ์Œ์— ์•„๋ฌด ์ด๋ฆ„์ด๋‚˜ ์ผ๋‹จ ์ž…๋ ฅ ํ›„ submit์„ ํ•ด๋ดค๋‹ค.

 

 

 

์ฐธ์˜ ๊ฐ’์„ ๋Œ๋ ค์ฃผ๊ฒŒ๋” sql injection์„ ํ•˜๋ฉด ๋  ๊ฒƒ๊ฐ™์€๋ฐ,

์ผ๋‹จ name์ด๋ผ๋Š” ํŒŒ๋ผ๋ฏธํ„ฐ์—๋Š” ๋ฌด์—‡์„ ์“ฐ๋“  ์˜ํ–ฅ์ด ์—†๋‹ค.

 

 

์†Œ์Šค๋ฅผ ์‚ดํŽด๋ณด์ž

 

์ด์–ด์„œ ์ƒ๊ฐํ•ด๋ณด๋‹ˆ, ์•ž์„œ ๋‚˜์™”๋˜ ํผ์ฆ์„ ์ž๋ฆฌ๋ณ„๋กœ (2์ฐจ์› ๋ฐฐ์—ด์ฒ˜๋Ÿผ) ๋”ฐ์ ธ์„œ 0๊ณผ 1์˜ ์ˆซ์ž๋กœ ๋งค๊ธฐ๊ณ 

์ด๋ฅผ answer๊ฐ’์œผ๋กœ ์ฃผ๋Š” ๊ฒƒ ๊ฐ™์•˜๋‹ค.

 

 

์ด ํŒŒ๋ผ๋ฏธํ„ฐ๋Š” hidden์†์„ฑ์œผ๋กœ ์ˆจ๊ฒจ์ ธ ์žˆ๊ณ  ์ด๋ฅผ ๊ฐœ๋ฐœ์ž๋ชจ๋“œ[F12]๋กœ ์ง€์›Œ์ฃผ๋ฉด

 

 

์œ„์™€ ๊ฐ™์ด ๋ฒˆํ˜ธ๊ฐ€ ๋œฌ๋‹ค.

 

์ด๊ณณ์—์„œ ๋ฐ”๊พธ์–ด ์ค˜๋„ ๋˜๊ณ , ๋ฒ„ํ”„์ŠˆํŠธ์™€ ๊ฐ™์€ ํ”„๋ก์‹œ ํˆด๋กœ ๊ฐ’์„ ๋ณ€๊ฒฝํ•ด์ฃผ์–ด๋„ ๋˜๊ณ 

(๋‚˜๊ฐ™์€ ๊ฒฝ์šฐ) F12 ๊ฐœ๋ฐœ์ž ๋ชจ๋“œ์—์„œ ์†Œ์Šค์ฝ”๋“œ๋ฅผ ๋ณ€๊ฒฝํ•ด ์ฃผ์—ˆ๋‹ค.

 

'or 1=1 #

 

 

 

๋‹ค์‹œ submit์„ ํ•ด๋ดค๋‹ค.

 

 

clear

 

์ •๋ง ๊ธฐ๋ณธ์ ์ธ SQL injection ๋ฌธ์ œ์ธ ๋“ฏ ํ•˜๋‹ค.

๋ฐ˜์‘ํ˜•

'Game > webhacking' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[old-15] Webhacking.kr  (0) 2020.09.23
[old-02] Webhacking.kr  (0) 2020.09.18
[old-01] Webhacking.kr  (0) 2020.09.16
[old-32] Webhacking.kr  (0) 2020.09.16
Contents

ํฌ์ŠคํŒ… ์ฃผ์†Œ๋ฅผ ๋ณต์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค

์ด ๊ธ€์ด ๋„์›€์ด ๋˜์—ˆ๋‹ค๋ฉด ๊ณต๊ฐ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.