[old - 03 ๋ฌธ์ ํ์ด]
์ค๋๋ง์ webhacking์ฌ์ดํธ ๋ฌธ์ ๋ฅผ ํ๊ฒ ๋ ๊ฒ ๊ฐ๋ค..
์์๋๋ก ๊ฐ๋ณด์! ๋ง์์ old-03๋ฌธ์ ๋ฅผ ํ์ด๋ณด์๋ค.
๋ค์ด๊ฐ์๋ง์ ...
์ด์ํ ํผ์ฆ ๋ง์ถ๊ธฐ๊ฐ ์๋ค... javascript๋ฌธ์ ์ธ๊ฐ??
์์ค์ฝ๋๋ฅผ ์ผ๋จ ํ์ธํด๋ณด์.
๋๋
ํ ํน์ ์๋ฐ์คํฌ๋ฆฝํธ์ ๊ด๋ จ๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ์ง ์์๋ณด์ธ๋ค.
ํผ์ฆ์ ํ์ด์ผ ๋ค์์ผ๋ก ๋์ด๊ฐ๋ ๊ฒ ๊ฐ์๋ฐ,
ํผ์ฆ์ด ์๋ฏธํ๋ ๋ฐ๊ฐ ๋ฌด์์ธ์ง ๋ชฐ๋ผ์ ์ ๊น ํค๋งธ๋ค.
์์ฒ๋ผ ๊ฐ ์นธ ์์ ๋ง์ถ์ด ๋ฃ์ผ๋ผ๋ ๊ฑด์ค ์๊ณ ๊ฐฏ์๋ง ๋ง์ถ์ด solved๋ฅผ ํด๋ฆญํด๋ดค๋๋ฐ
No ๋๋ค..ใ
1.1.1 ๊ณผ๊ฐ์ ๊ฒฝ์ฐ 3์ด๋ผ๊ณ ๊ธฐ์ฌํ์ง ์๊ณ ๊ตณ์ด ์ ๋ฐ๋ก ์ผ์๊น...๋ฅผ ์ ๊ณ ๋ฏผํด ๋ณด์๋๋
์๋์ ๊ฐ์ด 1 1 ๋ฐ๋ก ๋จ์ด์ ธ ์๋ ๊ฒ์ ์์น์ ์๊ด ์์ด ๊ฐฏ์๊ฐ ๊ทธ ์์ ๋ถํฉํ๋ฉด ๋๋ ๊ฒ์ด๊ณ
3ํน์ 5์ ๊ฐ์ด ์ซ์๋ก ๊ฐฏ์๊ฐ ๋ช
์นญ๋ ๊ฒ์ ๊ทธ ๊ฐ์์ ๋ง๊ฒ ์ด์ด ๋ถ์ฌ์ผ ํ๋ค๋ ๊ฒ์ ๊นจ๋ฌ์๋ค..!
solved๋ฅผ ๋๋ฌ๋ณด๋ name ์ ์
๋ ฅํ ์ ์๋ ์ฐฝ์ด ๋ฌ๋ค.
์ด๊ฑด ๋ ๋ฌด์จ ์๋ฏธ์ผ๊น? ํ๋ ๋ง์์ ์๋ฌด ์ด๋ฆ์ด๋ ์ผ๋จ ์
๋ ฅ ํ submit์ ํด๋ดค๋ค.
์ฐธ์ ๊ฐ์ ๋๋ ค์ฃผ๊ฒ๋ sql injection์ ํ๋ฉด ๋ ๊ฒ๊ฐ์๋ฐ,
์ผ๋จ name์ด๋ผ๋ ํ๋ผ๋ฏธํฐ์๋ ๋ฌด์์ ์ฐ๋ ์ํฅ์ด ์๋ค.
์์ค๋ฅผ ์ดํด๋ณด์
์ด์ด์ ์๊ฐํด๋ณด๋, ์์ ๋์๋ ํผ์ฆ์ ์๋ฆฌ๋ณ๋ก (2์ฐจ์ ๋ฐฐ์ด์ฒ๋ผ) ๋ฐ์ ธ์ 0๊ณผ 1์ ์ซ์๋ก ๋งค๊ธฐ๊ณ
์ด๋ฅผ answer๊ฐ์ผ๋ก ์ฃผ๋ ๊ฒ ๊ฐ์๋ค.
์ด ํ๋ผ๋ฏธํฐ๋ hidden์์ฑ์ผ๋ก ์จ๊ฒจ์ ธ ์๊ณ ์ด๋ฅผ ๊ฐ๋ฐ์๋ชจ๋[F12]๋ก ์ง์์ฃผ๋ฉด
์์ ๊ฐ์ด ๋ฒํธ๊ฐ ๋ฌ๋ค.
์ด๊ณณ์์ ๋ฐ๊พธ์ด ์ค๋ ๋๊ณ , ๋ฒํ์ํธ์ ๊ฐ์ ํ๋ก์ ํด๋ก ๊ฐ์ ๋ณ๊ฒฝํด์ฃผ์ด๋ ๋๊ณ
(๋๊ฐ์ ๊ฒฝ์ฐ) F12 ๊ฐ๋ฐ์ ๋ชจ๋์์ ์์ค์ฝ๋๋ฅผ ๋ณ๊ฒฝํด ์ฃผ์๋ค.
'or 1=1 #
๋ค์ submit์ ํด๋ดค๋ค.
clear
์ ๋ง ๊ธฐ๋ณธ์ ์ธ SQL injection ๋ฌธ์ ์ธ ๋ฏ ํ๋ค.