Game/Bee-box
Experience various hacking games, test sites, etc
-
μ λ² ν¬μ€ν μ νλ 'GET/Search' 곡격μ μ΄μ΄μμ΄λ²μκ°μλ 'SQL injection (POST/Search)'μ ν΄λ³΄κ² μ΅λλ€. μ΄λ² 곡격μ sql get searchμ κ°μκ° λ§€μ° λΉμ·νκΈ° λλ¬Έμ μ μ μ€λͺ νλ κ²λ€μ μ μΈνκ³ μ΄λ€ λΆλΆμ΄ λ€λ₯Έμ§ κ·Έ λΆλΆμ μ΄μ μ λκ³ μ€λͺ λλ¦¬κ² μ΅λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€.νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°,λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν λμ΄λλ₯Ό lowλ‘ μ€μ ν sql injection μμ~ 보μ΄λ νλ©΄μ Get λ°©μκ³Ό ν¬κ² λ€λ₯Όκ² μμ΄ λ³΄μ΄λλ°, μμ URLμ νμΈν΄λ³΄λ μ΄λ κ² λ³μκ° λνλμ§ μλκ΅°μ, sqli_1 μ¦ Getλ°©μμΌλ‘ μλ νμλλ μλμ²λΌ urlμ λ³..
[Bee-box] SQL μΈμ μ - POST/Searchμ λ² ν¬μ€ν μ νλ 'GET/Search' 곡격μ μ΄μ΄μμ΄λ²μκ°μλ 'SQL injection (POST/Search)'μ ν΄λ³΄κ² μ΅λλ€. μ΄λ² 곡격μ sql get searchμ κ°μκ° λ§€μ° λΉμ·νκΈ° λλ¬Έμ μ μ μ€λͺ νλ κ²λ€μ μ μΈνκ³ μ΄λ€ λΆλΆμ΄ λ€λ₯Έμ§ κ·Έ λΆλΆμ μ΄μ μ λκ³ μ€λͺ λλ¦¬κ² μ΅λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€.νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°,λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν λμ΄λλ₯Ό lowλ‘ μ€μ ν sql injection μμ~ 보μ΄λ νλ©΄μ Get λ°©μκ³Ό ν¬κ² λ€λ₯Όκ² μμ΄ λ³΄μ΄λλ°, μμ URLμ νμΈν΄λ³΄λ μ΄λ κ² λ³μκ° λνλμ§ μλκ΅°μ, sqli_1 μ¦ Getλ°©μμΌλ‘ μλ νμλλ μλμ²λΌ urlμ λ³..
2020.07.24 -
μλ νμΈμ μ€λλ§μ λλμ΄ γ γ bee boxκΈμ κ²μνλ€μ..γ γ μ€λ μ€μ΅ν 곡격μ SQL μΈμ μ μΌλ‘μΈμ μ μ 'κ½'μ΄λΌκ³ ν μ μμλ§νΌ μ€μν 곡격μ΄λλλ€. ITλ¨κ³¨ μ΄ κ³΅κ²©. λ§€μ° λ§€μ° λ§€μ° μ€μν 곡격 μ€ νλμ£ γ γ μ κ·ΈλΌ μ€λμ SQL μΈμ μ 'GET/Search' λΆλΆμ μ€μ΅ν΄λ³΄κ³ μ 체μ μΈSQLμΈμ μ μ κ°μλλ₯Ό μμ보λλ‘ νκ² μ΅λλΉ γ γ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€.νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°,λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λ¨Όμ μμ μ SQLμΈμ μ μ μ μμ 곡격 κ°μλλ₯Ό μμ보λλ‘ ν κ»μ. SQL μΈμ μ SQLμΈμ μ μ μ¬μ©μκ° μ λ ₯ν κ°μ μλ²μμ κ²μ¦νμ§ μκ³ , λ°μ΄ν°λ² μ΄μ€ 쿼리 μΌλΆλΆμΌλ‘ μΈμνμ¬λ°μ΄ν°λ² μ΄μ€ μ 보κ°..
[Bee-box] SQL μΈμ μ - GET/Searchμλ νμΈμ μ€λλ§μ λλμ΄ γ γ bee boxκΈμ κ²μνλ€μ..γ γ μ€λ μ€μ΅ν 곡격μ SQL μΈμ μ μΌλ‘μΈμ μ μ 'κ½'μ΄λΌκ³ ν μ μμλ§νΌ μ€μν 곡격μ΄λλλ€. ITλ¨κ³¨ μ΄ κ³΅κ²©. λ§€μ° λ§€μ° λ§€μ° μ€μν 곡격 μ€ νλμ£ γ γ μ κ·ΈλΌ μ€λμ SQL μΈμ μ 'GET/Search' λΆλΆμ μ€μ΅ν΄λ³΄κ³ μ 체μ μΈSQLμΈμ μ μ κ°μλλ₯Ό μμ보λλ‘ νκ² μ΅λλΉ γ γ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€.νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°,λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λ¨Όμ μμ μ SQLμΈμ μ μ μ μμ 곡격 κ°μλλ₯Ό μμ보λλ‘ ν κ»μ. SQL μΈμ μ SQLμΈμ μ μ μ¬μ©μκ° μ λ ₯ν κ°μ μλ²μμ κ²μ¦νμ§ μκ³ , λ°μ΄ν°λ² μ΄μ€ 쿼리 μΌλΆλΆμΌλ‘ μΈμνμ¬λ°μ΄ν°λ² μ΄μ€ μ 보κ°..
2020.07.24 -
μ΄λ² ν¬μ€ν μ 'MySQL'μ¦ 'DataBase(DB)'μ λν μ μμ λ©ν λ°μ΄ν, κ·Έλ¦¬κ³ MySQLμμ λ©νλ°μ΄ν°λ₯Ό λ΄κ³ μλ information_schemaμ λν΄ μμ보λλ‘ νκ² μ΅λλ€. λ°μ΄ν°λ² μ΄μ€(MySQL)λ? μν€λ°±κ³Όμμλ λ°μ΄ν°λ² μ΄μ€λ₯Ό λ€μκ³Ό κ°μ΄ μ μνκ³ μμ΅λλ€. "μ¬λ¬ μ¬λλ€μ΄ 곡μ νκ³ μ¬μ©ν λͺ©μ μΌλ‘ ν΅ν© κ΄λ¦¬λλ μ 보μ μ§ν©μ΄λ€. λ Όλ¦¬μ μΌλ‘ μ°κ΄λ νλ μ΄μμ μλ£μ λͺ¨μμΌλ‘ κ·Έ λ΄μ©μ κ³ λλ‘ κ΅¬μ‘°νν¨μΌλ‘μ¨ κ²μκ³Ό κ°±μ μ ν¨μ¨νλ₯Ό κΎν κ²μ΄λ€. μ¦ λͺ κ°μ μλ£ νμΌμ μ‘°μ§μ μΌλ‘ ν΅ν©νμ¬ μλ£ νλͺ©μ μ€λ³΅μ μμ κ³ μλ£λ₯Ό ꡬ쑰ννμ¬ κΈ°μ΅μμΌ λμ μλ£μ μ§ν©μ²΄λΌκ³ ν μ μλ€." μ¦ μ½κ² λ§νμλ©΄ μ¬λ¬ μ¬λλ€μ΄ μ¬μ© ν μ μλ "λ°μ΄ν°μ μ§ν©" μ΄λΌλ κ²μΈλ°μ κ·Έλ λ€λ©΄ Meta..
INFORMATION_SCHEMA μμ보기μ΄λ² ν¬μ€ν μ 'MySQL'μ¦ 'DataBase(DB)'μ λν μ μμ λ©ν λ°μ΄ν, κ·Έλ¦¬κ³ MySQLμμ λ©νλ°μ΄ν°λ₯Ό λ΄κ³ μλ information_schemaμ λν΄ μμ보λλ‘ νκ² μ΅λλ€. λ°μ΄ν°λ² μ΄μ€(MySQL)λ? μν€λ°±κ³Όμμλ λ°μ΄ν°λ² μ΄μ€λ₯Ό λ€μκ³Ό κ°μ΄ μ μνκ³ μμ΅λλ€. "μ¬λ¬ μ¬λλ€μ΄ 곡μ νκ³ μ¬μ©ν λͺ©μ μΌλ‘ ν΅ν© κ΄λ¦¬λλ μ 보μ μ§ν©μ΄λ€. λ Όλ¦¬μ μΌλ‘ μ°κ΄λ νλ μ΄μμ μλ£μ λͺ¨μμΌλ‘ κ·Έ λ΄μ©μ κ³ λλ‘ κ΅¬μ‘°νν¨μΌλ‘μ¨ κ²μκ³Ό κ°±μ μ ν¨μ¨νλ₯Ό κΎν κ²μ΄λ€. μ¦ λͺ κ°μ μλ£ νμΌμ μ‘°μ§μ μΌλ‘ ν΅ν©νμ¬ μλ£ νλͺ©μ μ€λ³΅μ μμ κ³ μλ£λ₯Ό ꡬ쑰ννμ¬ κΈ°μ΅μμΌ λμ μλ£μ μ§ν©μ²΄λΌκ³ ν μ μλ€." μ¦ μ½κ² λ§νμλ©΄ μ¬λ¬ μ¬λλ€μ΄ μ¬μ© ν μ μλ "λ°μ΄ν°μ μ§ν©" μ΄λΌλ κ²μΈλ°μ κ·Έλ λ€λ©΄ Meta..
2020.07.23 -
php code injection μ€μ΅μ μ΄μ΄μ, μ€λμ μΈμ μ κΈ°λ² μ€ ssi injectionμ μ€μ΅ν΄λ³Όκ²μ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. SSI(Server-Side Includes? html νμ΄μ§μ μ 체 μ½λλ₯Ό μμ νμ§ μκ³ κ³΅ν΅ λͺ¨λ νμΌλ‘ κ΄λ¦¬νλ©° λμ μΈ γ γ΄μ©μ μΆκ°νκΈ° μν΄ λ§λ€μ΄μ§ κΈ°λ₯μ΄λ€. μ£Όλ‘ λ°©λ¬Έμ μλ₯Ό μΈκ±°λ ννμ΄μ§μ λ‘κ³ μμ λ± κ°λ¨ν κΈ°λ₯ μΆκ°μ μ¬μ©νλ€. ssi λ₯Ό μ¬μ©νλ μΉ νμ΄μ§μ κ²½μ° ssiμ§μμ΄ μ²λ¦¬λ₯Ό μν .shtml (www.terms.co.kr/SHTML.htm) νμ₯μ νμΌμ μμ±νλ€. ssiμ§μμ΄μ νμμ λ€μκ³Ό κ°μ..
[Bee-box] κΈ°ν μΈμ μ 곡격- SSI μΈμ μ php code injection μ€μ΅μ μ΄μ΄μ, μ€λμ μΈμ μ κΈ°λ² μ€ ssi injectionμ μ€μ΅ν΄λ³Όκ²μ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. SSI(Server-Side Includes? html νμ΄μ§μ μ 체 μ½λλ₯Ό μμ νμ§ μκ³ κ³΅ν΅ λͺ¨λ νμΌλ‘ κ΄λ¦¬νλ©° λμ μΈ γ γ΄μ©μ μΆκ°νκΈ° μν΄ λ§λ€μ΄μ§ κΈ°λ₯μ΄λ€. μ£Όλ‘ λ°©λ¬Έμ μλ₯Ό μΈκ±°λ ννμ΄μ§μ λ‘κ³ μμ λ± κ°λ¨ν κΈ°λ₯ μΆκ°μ μ¬μ©νλ€. ssi λ₯Ό μ¬μ©νλ μΉ νμ΄μ§μ κ²½μ° ssiμ§μμ΄ μ²λ¦¬λ₯Ό μν .shtml (www.terms.co.kr/SHTML.htm) νμ₯μ νμΌμ μμ±νλ€. ssiμ§μμ΄μ νμμ λ€μκ³Ό κ°μ..
2020.07.21 -
OS 컀맨λ μΈμ μ μ€μ΅μ μ΄μ΄μ, μ€λμ μΈμ μ κΈ°λ² μ€ php μ½λ μΈμ μ μ μ€μ΅ν΄λ³Όκ²μ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν λ¨Όμ PHP code Injectionμ lowλͺ¨λλ‘ λ€μ΄κ°μ£ΌμΈμ. λ€μ΄κ°λ³΄λ©΄, μμ κ°μ μ°½μ΄ λ¨λλ°, message...μ ν΄λ¦νλ©΄ testλΌλ λ¬Έμμ΄μ΄ μΆλ ₯λ©λλ€. GETλ©μλλ‘ μμ²νκΈ° λλ¬Έμ URLμ 'message'λΌλ λ³μκ° λ ΈμΆλ©λλ€. messageλ³μμ μ λ ₯λ test λμ λ€λ₯Έ λ¬Έμμ΄μ μ λ ₯νλ©΄ phpi.php νμ΄μ§μ μ λ ₯ν λ¬Έμμ΄μ΄ μΆλ ₯λ©λλ€. PHPμμ exec() ν¨μλ eval() ν¨μλ₯Ό μ¬μ©ν κ²½μ° μΈλ―Έμ½λ‘ (..
[Bee-box] κΈ°ν μΈμ μ 곡격- php μ½λ μΈμ μ OS 컀맨λ μΈμ μ μ€μ΅μ μ΄μ΄μ, μ€λμ μΈμ μ κΈ°λ² μ€ php μ½λ μΈμ μ μ μ€μ΅ν΄λ³Όκ²μ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν λ¨Όμ PHP code Injectionμ lowλͺ¨λλ‘ λ€μ΄κ°μ£ΌμΈμ. λ€μ΄κ°λ³΄λ©΄, μμ κ°μ μ°½μ΄ λ¨λλ°, message...μ ν΄λ¦νλ©΄ testλΌλ λ¬Έμμ΄μ΄ μΆλ ₯λ©λλ€. GETλ©μλλ‘ μμ²νκΈ° λλ¬Έμ URLμ 'message'λΌλ λ³μκ° λ ΈμΆλ©λλ€. messageλ³μμ μ λ ₯λ test λμ λ€λ₯Έ λ¬Έμμ΄μ μ λ ₯νλ©΄ phpi.php νμ΄μ§μ μ λ ₯ν λ¬Έμμ΄μ΄ μΆλ ₯λ©λλ€. PHPμμ exec() ν¨μλ eval() ν¨μλ₯Ό μ¬μ©ν κ²½μ° μΈλ―Έμ½λ‘ (..
2020.06.08 -
iframe μΈμ μ μ€μ΅μ μ΄μ΄μ, μ€λμ μΈμ μ κΈ°λ² μ€ OS 컀맨λ μΈμ μ μ μ€μ΅ν΄λ³Όκ²μ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ λ¨Όμ μ€μ΅νκΈ° μ μ κ°λ¨νκ² OS Command Injectionμ 곡격 νλ¦λλ₯Ό μμλ³΄κ³ μμνλλ‘ ν κ»μ. 컀맨λ μΈμ μ μ΄λ μ·¨μ½ν λ³μλ‘ μμ€ν λͺ λ Ήμ΄λ₯Ό μ£Όμ νμ¬ μλ² μ΄μ체μ μ μ κ·Όνλ 곡격μ λλ€. λ³΄ν΅ μΉ νμ΄μ§μμ μλ²μ μμ€ν μ Έμ νΈμΆν λ, κ΄λ¦¬μκ° μλν λͺ λ Ήμ΄κ° μλ λ€λ₯Έ λͺ λ Ήμ΄λ₯Ό μ£Όμ νμ¬ μλ² μ 보λ₯Ό μμλ΄λ 곡격μ λλ€. 'commandi.php'λ μ λ ₯ν μ£Όμμ DNS μ£Όμλ₯Ό μΆλ ₯ν©λλ€. μ΄λ DNSλ₯Ό μ‘°ννλ λͺ λ Ήμ΄μΈ nsl..
[Bee-box] κΈ°ν μΈμ μ 곡격- OS 컀맨λ μΈμ μ iframe μΈμ μ μ€μ΅μ μ΄μ΄μ, μ€λμ μΈμ μ κΈ°λ² μ€ OS 컀맨λ μΈμ μ μ μ€μ΅ν΄λ³Όκ²μ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ λ¨Όμ μ€μ΅νκΈ° μ μ κ°λ¨νκ² OS Command Injectionμ 곡격 νλ¦λλ₯Ό μμλ³΄κ³ μμνλλ‘ ν κ»μ. 컀맨λ μΈμ μ μ΄λ μ·¨μ½ν λ³μλ‘ μμ€ν λͺ λ Ήμ΄λ₯Ό μ£Όμ νμ¬ μλ² μ΄μ체μ μ μ κ·Όνλ 곡격μ λλ€. λ³΄ν΅ μΉ νμ΄μ§μμ μλ²μ μμ€ν μ Έμ νΈμΆν λ, κ΄λ¦¬μκ° μλν λͺ λ Ήμ΄κ° μλ λ€λ₯Έ λͺ λ Ήμ΄λ₯Ό μ£Όμ νμ¬ μλ² μ 보λ₯Ό μμλ΄λ 곡격μ λλ€. 'commandi.php'λ μ λ ₯ν μ£Όμμ DNS μ£Όμλ₯Ό μΆλ ₯ν©λλ€. μ΄λ DNSλ₯Ό μ‘°ννλ λͺ λ Ήμ΄μΈ nsl..
2020.06.07 -
HTML injection-Stored(Blog)λ°©μμ μ΄μ΄μ, μ€λμ μΈμ μ κΈ°λ² μ€ iframe μΈμ μ μ μ€μ΅ν΄λ³Όκ²μ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ λμ΄λ ν iframeμ HTML λ¬Έμ μμμ λ λ€λ₯Έ HTML λ¬Έμλ₯Ό μΆλ ₯νλ νκ·Έλ‘, μ΄λ μμΉλ μκ΄μμ΄ μΈμ μ 곡격μ ν μ μμ΅λλ€. λν λ 립μ μΌλ‘ λ§λ€ μ μκΈ° λλ¬Έμ HTML μΈμ μ μ€μμλ 곡격μ μμ£Ό μ¬μ©λ©λλ€. λ보기 νμ΄μ§ λ΄μ iframe νκ·Έλ₯Ό μ£Όμ νλ€. --> μ£Όλ‘ μ μ± URLμ μ½μ ν μ¬μ΄μ¦λ₯Ό 0μΌλ‘ μ€μ νμ¬ μ¨κΈ΄λ€. --> μ¬μ©μμκ² μλμΉ μκ² μ μ±μ¬μ΄νΈλ‘ μ μνκ²λ νκ±°λ, κ²½κ³ μ°½μ λμΈ..
[Bee-box] κΈ°ν μΈμ μ 곡격- iframeHTML injection-Stored(Blog)λ°©μμ μ΄μ΄μ, μ€λμ μΈμ μ κΈ°λ² μ€ iframe μΈμ μ μ μ€μ΅ν΄λ³Όκ²μ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ λμ΄λ ν iframeμ HTML λ¬Έμ μμμ λ λ€λ₯Έ HTML λ¬Έμλ₯Ό μΆλ ₯νλ νκ·Έλ‘, μ΄λ μμΉλ μκ΄μμ΄ μΈμ μ 곡격μ ν μ μμ΅λλ€. λν λ 립μ μΌλ‘ λ§λ€ μ μκΈ° λλ¬Έμ HTML μΈμ μ μ€μμλ 곡격μ μμ£Ό μ¬μ©λ©λλ€. λ보기 νμ΄μ§ λ΄μ iframe νκ·Έλ₯Ό μ£Όμ νλ€. --> μ£Όλ‘ μ μ± URLμ μ½μ ν μ¬μ΄μ¦λ₯Ό 0μΌλ‘ μ€μ νμ¬ μ¨κΈ΄λ€. --> μ¬μ©μμκ² μλμΉ μκ² μ μ±μ¬μ΄νΈλ‘ μ μνκ²λ νκ±°λ, κ²½κ³ μ°½μ λμΈ..
2020.06.07 -
μ€λλ§μ μ κ° μ§μ§ μ§μ§ νκ³ μΆμλ..γ γ γ Bee-boxλ₯Ό λ€μ μμνλ€μ.. κ·Έλμ SQLμΈμ μ , νμΌμ λ‘λ λ± μ€μ΅μ ν΄λ³΄μμ§λ§ μ²μ νλ λ§μμΌλ‘ λ€μ μ°¨κ·Όμ°¨κ·Ό μ¬λ¦¬λλ‘ νκ² μ΅λλ€! HTML injection-Reflected(Post)λ°©μμ μ΄μ΄μ, μ€λμ ReflectedκΈ°λ² μ€ Stored(Blog)λ°©λ²μ μ€μ΅ν΄λ³Όκ²μ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν 'htmli_stored.php' νμ΄μ§λ λΈλ‘κ·Έ νμμ΄κΈ° λλ¬Έμ HTML νκ·Έλ₯Ό μ μ₯νμ¬, κ΄λ¦¬μκ° μλνμ§ μμ λ΄μ©μ μΆλ ₯νκ² νλ κ³΅κ²©μ΄ κ°λ₯ν©λλ€. λν λΈλ‘κ·Έμ μ€λ¦° ν μ€νΈ νλμ λ΄μ©μ μ ..
[Bee-box] HTML injection - Stored(Blog)μ€λλ§μ μ κ° μ§μ§ μ§μ§ νκ³ μΆμλ..γ γ γ Bee-boxλ₯Ό λ€μ μμνλ€μ.. κ·Έλμ SQLμΈμ μ , νμΌμ λ‘λ λ± μ€μ΅μ ν΄λ³΄μμ§λ§ μ²μ νλ λ§μμΌλ‘ λ€μ μ°¨κ·Όμ°¨κ·Ό μ¬λ¦¬λλ‘ νκ² μ΅λλ€! HTML injection-Reflected(Post)λ°©μμ μ΄μ΄μ, μ€λμ ReflectedκΈ°λ² μ€ Stored(Blog)λ°©λ²μ μ€μ΅ν΄λ³Όκ²μ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν 'htmli_stored.php' νμ΄μ§λ λΈλ‘κ·Έ νμμ΄κΈ° λλ¬Έμ HTML νκ·Έλ₯Ό μ μ₯νμ¬, κ΄λ¦¬μκ° μλνμ§ μμ λ΄μ©μ μΆλ ₯νκ² νλ κ³΅κ²©μ΄ κ°λ₯ν©λλ€. λν λΈλ‘κ·Έμ μ€λ¦° ν μ€νΈ νλμ λ΄μ©μ μ ..
2020.06.07