Game
Experience various hacking games, test sites, etc

-
[wargame 3๋ฒ ๋ฌธ์ ํ์ด] 3๋ฒ๋ฌธ์ 106p ์ด๋ค์ '์๋ฐ ์คํฌ๋ฆฝํธ ํผ์ฆ ๋์ ' ์ด๋ผ๊ณ ๋จ๋ค์. ์ผ๋จ ํํธ๊ฐ ์๋ฐ์คํฌ๋ฆฝํธ ์ธ๊ฐ๋ณด๋ค ํ๊ณ Start ํ์ด์ง๋ฅผ ๋ค์ด๊ฐ์ ํ์ธํด๋ณด๋ ์๋์ฒ๋ผ QR์ฝ๋๊ฐ ๋ง ์์ฌ ์์ต๋๋ค. F5๋ก ์๋ก๊ณ ์นจ ํ๋ฉด ๊ณ์ QR์ฝ๋ ํผ์ฆ์ด ๋๋ค์ผ๋ก ๋ฐ๋๋ ๊ฒ ๊ฐ๋ค์. F12[๊ฐ๋ฐ์๋ชจ๋]๋ก ๋ค์ด๊ฐ์ ์ผ๋จ ์ฝ๋๋ฅผ ํ์ธํด๋ดค์ต๋๋ค. (์ด๋ฐ ์ ํ์ ๋ฌธ์ ๋ ์ฒ์์ด๋ผ...์ฒ์์ javascript์ค ๋๋ค?๊ณผ ๊ด๋ จ๋ ๊ฐ์ด ์๋ค๋ฉด ์ง์์ผ ํ๋ ์ค ์์์ด์...) ์ด ๋ฌธ์ ๋ ์์ฒ๋ผ ํธ๋๊ฒ ์๋๋ผ, unescape๋ฅผ ์ด์ฉํ ๋ฌธ์ ์์ต๋๋ค. script ํ๊ทธ๋ฅผ ํ์ธํด๋ณด๋ฉด ์๋์ unescape๊ฐ ์๋ค์. ์ญ์ javascript๋ฅผ ์ด์ฉํ๋ ๋ฌธ์ ์๋ค์. ์ ์์ url ์ธ์ฝ๋ฉ ๋์ด์๋ ๋ถ๋ถ์ ๋์ฝ๋ฉ ํด..
[wargame.kr] QR CODE PUZZLE[wargame 3๋ฒ ๋ฌธ์ ํ์ด] 3๋ฒ๋ฌธ์ 106p ์ด๋ค์ '์๋ฐ ์คํฌ๋ฆฝํธ ํผ์ฆ ๋์ ' ์ด๋ผ๊ณ ๋จ๋ค์. ์ผ๋จ ํํธ๊ฐ ์๋ฐ์คํฌ๋ฆฝํธ ์ธ๊ฐ๋ณด๋ค ํ๊ณ Start ํ์ด์ง๋ฅผ ๋ค์ด๊ฐ์ ํ์ธํด๋ณด๋ ์๋์ฒ๋ผ QR์ฝ๋๊ฐ ๋ง ์์ฌ ์์ต๋๋ค. F5๋ก ์๋ก๊ณ ์นจ ํ๋ฉด ๊ณ์ QR์ฝ๋ ํผ์ฆ์ด ๋๋ค์ผ๋ก ๋ฐ๋๋ ๊ฒ ๊ฐ๋ค์. F12[๊ฐ๋ฐ์๋ชจ๋]๋ก ๋ค์ด๊ฐ์ ์ผ๋จ ์ฝ๋๋ฅผ ํ์ธํด๋ดค์ต๋๋ค. (์ด๋ฐ ์ ํ์ ๋ฌธ์ ๋ ์ฒ์์ด๋ผ...์ฒ์์ javascript์ค ๋๋ค?๊ณผ ๊ด๋ จ๋ ๊ฐ์ด ์๋ค๋ฉด ์ง์์ผ ํ๋ ์ค ์์์ด์...) ์ด ๋ฌธ์ ๋ ์์ฒ๋ผ ํธ๋๊ฒ ์๋๋ผ, unescape๋ฅผ ์ด์ฉํ ๋ฌธ์ ์์ต๋๋ค. script ํ๊ทธ๋ฅผ ํ์ธํด๋ณด๋ฉด ์๋์ unescape๊ฐ ์๋ค์. ์ญ์ javascript๋ฅผ ์ด์ฉํ๋ ๋ฌธ์ ์๋ค์. ์ ์์ url ์ธ์ฝ๋ฉ ๋์ด์๋ ๋ถ๋ถ์ ๋์ฝ๋ฉ ํด..
2020.09.15 -
[wargame 2๋ฒ ๋ฌธ์ ํ์ด] 2๋ฒ 80point ๋ฌธ์ ๋ค์. ๋ฌธ์ ์ด๋ฆ์ ๋์ฃผํ๋ ๋ฒํผ ใ ใ ใ ใ ์ง์ง ๋์ฃผํ๋์ง ๋ด ์๋ค. ๋ฒํผ์ ํด๋ฆญํ๋ฉด ๋ฌธ์ ๊ฐ ํ๋ฆฌ๋ ๋ด ๋๋ค. ๋ฌธ์ ์ ๋ค์ด๊ฐ๋ ์ฌํํ๋ค์. ๊ทธ๋ฐ๋ฐ click me๋ฅผ ํด๋ฆญํ๊ธฐ ์ํด ๋ง์ฐ์ค๋ฅผ ๊ฐ์ ธ๋ค ๋๋ฉด, ์ผ์ ๊ฑฐ๋ฆฌ๋งํผ ๋จ์ด์ ธ์ ๊ณ์ ๊ฐ๋ณ์ ์ผ๋ก ์์ง์ด๋ค์. ์ผ๋จ ์ ๋ถ๋ถ์ ์ฝ๋๋ฅผ ๋ณด๊ธฐ์ํด F12[๊ฐ๋ฐ์๋ชจ๋] ๋ก ๋ค์ด๊ฐ์ elements๋ฅผ ๋๋ฌ์ค๋๋ค. Elements๋? ์ฝ๋๋ฅผ ํ์ธํ๊ณ ๋ง์ฐ์ค๋ฅผ ์์ง์ฌ ๋ณด์๋๋, position๋ถ๋ถ ์ฆ styleํ๊ทธ๊ฐ ๊ฑธ๋ ค์๋ ๋ถ๋ถ์ด ๊ณ์ ์์ง์ด๊ณ ์์ต๋๋ค. ๊ฐ์ด ์๊พธ ๋ณํ๋ค์ ์ ๋ง์ฐ์ค๋ฅผ ๊ฐ์ ธ๋ค ๋๋ฉด ์ ํ๊ทธ๋ฅผ ํ๋ฒ ์ง์๋ณด์์ต๋๋ค. (styleํ๊ทธ ํต์งธ๋ก) click me ๊ฐ ๊ณ ์ ์ด ๋์์ด์. ์์์ง์ด๊ณ ๋ฉ์ท๋ค์ใ .ใ ํด๋ฆญ ..
[wargame.kr] flee button[wargame 2๋ฒ ๋ฌธ์ ํ์ด] 2๋ฒ 80point ๋ฌธ์ ๋ค์. ๋ฌธ์ ์ด๋ฆ์ ๋์ฃผํ๋ ๋ฒํผ ใ ใ ใ ใ ์ง์ง ๋์ฃผํ๋์ง ๋ด ์๋ค. ๋ฒํผ์ ํด๋ฆญํ๋ฉด ๋ฌธ์ ๊ฐ ํ๋ฆฌ๋ ๋ด ๋๋ค. ๋ฌธ์ ์ ๋ค์ด๊ฐ๋ ์ฌํํ๋ค์. ๊ทธ๋ฐ๋ฐ click me๋ฅผ ํด๋ฆญํ๊ธฐ ์ํด ๋ง์ฐ์ค๋ฅผ ๊ฐ์ ธ๋ค ๋๋ฉด, ์ผ์ ๊ฑฐ๋ฆฌ๋งํผ ๋จ์ด์ ธ์ ๊ณ์ ๊ฐ๋ณ์ ์ผ๋ก ์์ง์ด๋ค์. ์ผ๋จ ์ ๋ถ๋ถ์ ์ฝ๋๋ฅผ ๋ณด๊ธฐ์ํด F12[๊ฐ๋ฐ์๋ชจ๋] ๋ก ๋ค์ด๊ฐ์ elements๋ฅผ ๋๋ฌ์ค๋๋ค. Elements๋? ์ฝ๋๋ฅผ ํ์ธํ๊ณ ๋ง์ฐ์ค๋ฅผ ์์ง์ฌ ๋ณด์๋๋, position๋ถ๋ถ ์ฆ styleํ๊ทธ๊ฐ ๊ฑธ๋ ค์๋ ๋ถ๋ถ์ด ๊ณ์ ์์ง์ด๊ณ ์์ต๋๋ค. ๊ฐ์ด ์๊พธ ๋ณํ๋ค์ ์ ๋ง์ฐ์ค๋ฅผ ๊ฐ์ ธ๋ค ๋๋ฉด ์ ํ๊ทธ๋ฅผ ํ๋ฒ ์ง์๋ณด์์ต๋๋ค. (styleํ๊ทธ ํต์งธ๋ก) click me ๊ฐ ๊ณ ์ ์ด ๋์์ด์. ์์์ง์ด๊ณ ๋ฉ์ท๋ค์ใ .ใ ํด๋ฆญ ..
2020.09.15 -
[wargame 1๋ฒ ๋ฌธ์ ํ์ด] ์๊ฒ์.kr ์ฌ์ดํธ์ ๋ค์ด๊ฐ๋ฉด ์์ฒ๋ผ ๋ฌธ์ ๋ค์ด ์๋๋ฐ์, ์ด ์ค์ ๊ณจ๋ผ์ ํ ์ ์๋๋ฐ ์ ๋ ๋ฎ์ ํฌ์ธํธ ์์ผ๋ก ๋ฌธ์ ๋ฅผ ํ์์ต๋๋ค. 1๋ฒ 79ํฌ์ธํธ ์ง๋ฆฌ ๋ฌธ์ ์ ๋๋ค. ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ฉด ํํธ?๊ฐ ๋จ๋๋ฐ์ ๋ HTTP ์๋ต ํค๋ ๋ณผ์ค ์๋? Start๋ฅผ ๋๋ฌ์ค๋๋ค. ํ์ด์ง๋ ์ฌํํ๋ค์ F12[๊ฐ๋ฐ์๋ชจ๋]๋ก ๋ค์ด๊ฐ์ Network -> F5 -> ๋จ๋ dataํด๋ฆญ -> Headers ๋ณด์ด๋ Response Headers (์๋ตํค๋)๋ฅผ ํ์ธํด๋ณด๋ฉด FLAG๋ผ๊ณ ๊ด๊ณ ํ๊ณ ์๋ค์. ๊ทธ๋๋ก ๋ณต๋ถํด์ ๋ถ์ฌ์ฃผ์ธ์^^ 79ํฌ์ธํธ ํ๋!
[wargame.kr] already got[wargame 1๋ฒ ๋ฌธ์ ํ์ด] ์๊ฒ์.kr ์ฌ์ดํธ์ ๋ค์ด๊ฐ๋ฉด ์์ฒ๋ผ ๋ฌธ์ ๋ค์ด ์๋๋ฐ์, ์ด ์ค์ ๊ณจ๋ผ์ ํ ์ ์๋๋ฐ ์ ๋ ๋ฎ์ ํฌ์ธํธ ์์ผ๋ก ๋ฌธ์ ๋ฅผ ํ์์ต๋๋ค. 1๋ฒ 79ํฌ์ธํธ ์ง๋ฆฌ ๋ฌธ์ ์ ๋๋ค. ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ฉด ํํธ?๊ฐ ๋จ๋๋ฐ์ ๋ HTTP ์๋ต ํค๋ ๋ณผ์ค ์๋? Start๋ฅผ ๋๋ฌ์ค๋๋ค. ํ์ด์ง๋ ์ฌํํ๋ค์ F12[๊ฐ๋ฐ์๋ชจ๋]๋ก ๋ค์ด๊ฐ์ Network -> F5 -> ๋จ๋ dataํด๋ฆญ -> Headers ๋ณด์ด๋ Response Headers (์๋ตํค๋)๋ฅผ ํ์ธํด๋ณด๋ฉด FLAG๋ผ๊ณ ๊ด๊ณ ํ๊ณ ์๋ค์. ๊ทธ๋๋ก ๋ณต๋ถํด์ ๋ถ์ฌ์ฃผ์ธ์^^ 79ํฌ์ธํธ ํ๋!
2020.09.15 -
๋ฌธ์ ํ์ด์ ์์์ 19๋ฒ ๋ฌธ์ ๋ ๋ฌธ์ ํ์ด๊ณผ์ ์์ "๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ค"๋ ๋ชฉ์ ๋ณด๋ค, ๋ค๋ฅธ ๋ง์ ์ฐํ๊ธฐ๋ฒ๊ณผ, ๊ทธ์ธ์ ๋ง์ ์ง์์ ์ป์ด ๊ฐ ์ ์๋ ๋ฌธ์ ์์ด ๋ถ๋ช ํด์, ๊ธธ๊ฒ ์ป์ ์ง์๋ค์ ๋์ดํด ๋์์ผ๋ ํด๋ต๋ง ๋ณด๊ณ ์ถ์ผ์ ๋ถ๋ค์ ๋ฐ๋ก ๊ทธ๋ฅ ์๋๋ก ๋ด๋ ค์ฃผ์ธ์. [๋ฌธ์ 19] ์ค์ admin์ pw์ ์ผ์น ํด์ผ ํด๊ฒฐ๋๋ ๋ฌธ์ ์ ๋๋ค. like๋ฅผ ๋ง๊ณ ์๋ค์. ์ฒ์ ์ฝ๋๋ฅผ ๋ณผ๋ ์ด? ๋ง๋๊ฒ ๋ณ๋ก ์๋ค?! ๋๋ฌด ์ฌ์ด๊ฑฐ ์๋...!?........๊ฐ..? ๋ค, ์ค์์๊ณ ์ ์ผ๋จ ์ฐธ์ผ ๋ hello admin์ ์ถ๋ ฅ์์ผ์ฃผ๋, blind sql injection์ผ๋ก ๋ณด๊ณ ํ๊ฑด๋ฐ............ ์ ์๋ฌด๋ฆฌ ์๊ฐํด๋ ์ regex() ์ ๊ทํํ์?์ด ์ ๋งํ์ง ๋ชจ๋ฅด๊ฒ ๋ค์. ์ผ๋จ ๊ธธ์ด๋ฅผ ์์๋ด๋ณด๊ฒ ์ต๋๋ค. ๊ธฐ์กด ์ฝ๋์๋ ๊ฐ์ด..
Lord of sql injection [19]๋ฌธ์ ํ์ด์ ์์์ 19๋ฒ ๋ฌธ์ ๋ ๋ฌธ์ ํ์ด๊ณผ์ ์์ "๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ค"๋ ๋ชฉ์ ๋ณด๋ค, ๋ค๋ฅธ ๋ง์ ์ฐํ๊ธฐ๋ฒ๊ณผ, ๊ทธ์ธ์ ๋ง์ ์ง์์ ์ป์ด ๊ฐ ์ ์๋ ๋ฌธ์ ์์ด ๋ถ๋ช ํด์, ๊ธธ๊ฒ ์ป์ ์ง์๋ค์ ๋์ดํด ๋์์ผ๋ ํด๋ต๋ง ๋ณด๊ณ ์ถ์ผ์ ๋ถ๋ค์ ๋ฐ๋ก ๊ทธ๋ฅ ์๋๋ก ๋ด๋ ค์ฃผ์ธ์. [๋ฌธ์ 19] ์ค์ admin์ pw์ ์ผ์น ํด์ผ ํด๊ฒฐ๋๋ ๋ฌธ์ ์ ๋๋ค. like๋ฅผ ๋ง๊ณ ์๋ค์. ์ฒ์ ์ฝ๋๋ฅผ ๋ณผ๋ ์ด? ๋ง๋๊ฒ ๋ณ๋ก ์๋ค?! ๋๋ฌด ์ฌ์ด๊ฑฐ ์๋...!?........๊ฐ..? ๋ค, ์ค์์๊ณ ์ ์ผ๋จ ์ฐธ์ผ ๋ hello admin์ ์ถ๋ ฅ์์ผ์ฃผ๋, blind sql injection์ผ๋ก ๋ณด๊ณ ํ๊ฑด๋ฐ............ ์ ์๋ฌด๋ฆฌ ์๊ฐํด๋ ์ regex() ์ ๊ทํํ์?์ด ์ ๋งํ์ง ๋ชจ๋ฅด๊ฒ ๋ค์. ์ผ๋จ ๊ธธ์ด๋ฅผ ์์๋ด๋ณด๊ฒ ์ต๋๋ค. ๊ธฐ์กด ์ฝ๋์๋ ๊ฐ์ด..
2020.09.15 -
ํ๋ฃจ๋ง์ 30๋ฌธ์ ๋ฅผ ํ๋ ค๊ณ ํ๋ ์ ๋ฅผ ๋ฐ์ฑํ๋ ์๊ฐ์ด์์ต๋๋ค^^.. ํ๋ฃจ์ 10๊ฐ๋ ์ปค๋ ๋ค๋ฅธ ๊ณต๋ถ๋ฅผ ํจ๊ป ํ๋ค๋ณด๋ฉด ๋์ธ๊ฐ๋ ๋ฒ ์ฐจ๋ค์. 15๋ฒ ๋ฌธ์ ์ดํ๋ก ์กฐ๊ธ์ฉ ์๊ฐํด์ผํ๋ ์๊ฐ์ด ๋์ด๋์ ํด์ค ์๋ณด๊ณ ํ์ด๋ณด๋ ค๋ ๋๋ฌด ์ค๋ ๊ฑธ๋ฆฌ๋ค์ ๊ทธ๋์ ํ๋ฃจ์ ํ๊ฐ๋ฅผ ํ๋๋ผ๋ ์ ์ค์ค๋ก ์๊ฐํด๋ณด๊ณ ํ์๋ ๋ง์์ ์ผ๋จ..์ค๋์ ์ฌ๊ธฐ๊น์ง.... [๋ฌธ์ 18] strlen์ด๋ผ๋ ํจ์๋ก ๊ธธ์ด๋ฅผ ์กฐ์ ํ๊ณ ์์ต๋๋ค. 6๊ธ์ ์ด์์ด ๋๋ฉด No Hack ~_~ ๊ทธ์ธ์ ๋ง๊ณ ์๋๊ฑธ ๋ณด๋ #๊ณผ -, ์ฆ ์ฃผ์ ์ฒ๋ฆฌ์ ๊ด๋ จ๋ ๋ฌธ์๋ ๋งํ์์ต๋๋ค. ์ฟผ๋ฆฌ๋ฌธ์ ํ์ธํด๋ณด๋ฉด ํ๋ผ๋ฏธํฐ pw์์ ๊ฐ์ ๋ฃ์ด id๋ฅผ ์ฐพ์ผ๋ฉด ํ๋ฆฌ๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ์๋ฐ pw =('')ํ์์ผ๋ก ๋์ด์๋ค์. ๊ทธ๋ผ ์ฌ๊ธฐ์ ์์์ผ ํ ๊ฒ์ 1. id๋ ๊ณ ์ ๊ฐ์ด๊ธฐ ๋๋ฌธ์ ๊ฑด๋ค ์ ..
Lord of sql injection [18]ํ๋ฃจ๋ง์ 30๋ฌธ์ ๋ฅผ ํ๋ ค๊ณ ํ๋ ์ ๋ฅผ ๋ฐ์ฑํ๋ ์๊ฐ์ด์์ต๋๋ค^^.. ํ๋ฃจ์ 10๊ฐ๋ ์ปค๋ ๋ค๋ฅธ ๊ณต๋ถ๋ฅผ ํจ๊ป ํ๋ค๋ณด๋ฉด ๋์ธ๊ฐ๋ ๋ฒ ์ฐจ๋ค์. 15๋ฒ ๋ฌธ์ ์ดํ๋ก ์กฐ๊ธ์ฉ ์๊ฐํด์ผํ๋ ์๊ฐ์ด ๋์ด๋์ ํด์ค ์๋ณด๊ณ ํ์ด๋ณด๋ ค๋ ๋๋ฌด ์ค๋ ๊ฑธ๋ฆฌ๋ค์ ๊ทธ๋์ ํ๋ฃจ์ ํ๊ฐ๋ฅผ ํ๋๋ผ๋ ์ ์ค์ค๋ก ์๊ฐํด๋ณด๊ณ ํ์๋ ๋ง์์ ์ผ๋จ..์ค๋์ ์ฌ๊ธฐ๊น์ง.... [๋ฌธ์ 18] strlen์ด๋ผ๋ ํจ์๋ก ๊ธธ์ด๋ฅผ ์กฐ์ ํ๊ณ ์์ต๋๋ค. 6๊ธ์ ์ด์์ด ๋๋ฉด No Hack ~_~ ๊ทธ์ธ์ ๋ง๊ณ ์๋๊ฑธ ๋ณด๋ #๊ณผ -, ์ฆ ์ฃผ์ ์ฒ๋ฆฌ์ ๊ด๋ จ๋ ๋ฌธ์๋ ๋งํ์์ต๋๋ค. ์ฟผ๋ฆฌ๋ฌธ์ ํ์ธํด๋ณด๋ฉด ํ๋ผ๋ฏธํฐ pw์์ ๊ฐ์ ๋ฃ์ด id๋ฅผ ์ฐพ์ผ๋ฉด ํ๋ฆฌ๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ์๋ฐ pw =('')ํ์์ผ๋ก ๋์ด์๋ค์. ๊ทธ๋ผ ์ฌ๊ธฐ์ ์์์ผ ํ ๊ฒ์ 1. id๋ ๊ณ ์ ๊ฐ์ด๊ธฐ ๋๋ฌธ์ ๊ฑด๋ค ์ ..
2020.09.14 -
[๋ฌธ์ 17] ๋ฌธ์ ๋ฅผ ๋ณด๊ณ ํ 2๋ถ๊ฐ ์ณ๋ค๋ดค๋ค. ์ ๋ฌธ์ ์ ๋ค๋ฅผ๊ฒ ์๋๋ฐ ๋ญ๊ฐ ๋ค๋ฅด์ง... ์์ธํ ๋ณด๋ strrev๋ผ๋ ํจ์๋ฅผ ์ฐ๋๊ฑฐ..? ๊ฐ ๋ค๋ฅธ ์ ์ด๋๊น ์์๋ณด๋ strrev๋ผ๋ ํจ์๋ ๋ค์ง๋ ํจ์๋ค์ ์ ๋ ฅ๋ฐ์ ๋ฌธ์์ด์ ๋ค์ง์ด ๋ฆฌํดํ๋ ํจ์...์ฆ ab๋ฅผ ์ ๋ ฅํ๋ฉด ba๋ก ๋ค์ง๋๊ฑฐ๊ฒ ์ฃ .. addslashesํจ์์ ๋ํด์๋ ์๋ ๋ธ๋ก๊ทธ๋ฅผ ์ฐธ๊ณ ํด์ฃผ์ธ์. zzaps.tistory.com/45 ํ์คํ ๋ค์ง์ด์ ๋ฐ๊ธด ํ๋ค์. ์..๊ทธ๋ฆฌ๊ณ addslashesํจ์๋๋ฌธ์ ๋ฐฑ์ฌ๋์ฌ ํ๋๋ฅผ ์ ๋ ฅํด๋ ํ๋๊ฐ ๋ ์๊ธฐ๊ณ ' ๋ \๊ฐ ๋ถ์ด์ ์ถ๋ ฅ๋๋ค์. ์ ์ง์ง ์ฝ์ง ์ ๋ง ๋ง์ด ํ์ด์.. ์ ๋ฌธ์ ์ ์ ๋ง ๋น์ทํ๊ฒ ๊ฐ์ผ๋ฉด์๋ ๊ณ์ ๊บผ๊พธ๋ก ์๊ฐํด์ผํ๊ณ ์๊ฐํ๊ณ ์๊ฐํ๋ค๊ฐ ์ผ๋จ id์์ ์๋ '์ฑ๊ธ์ฟผํฐ ํ๋๋ฅผ ๋ฌธ์๋ก ์ธ์ํด์ id..
Lord of sql injection [17][๋ฌธ์ 17] ๋ฌธ์ ๋ฅผ ๋ณด๊ณ ํ 2๋ถ๊ฐ ์ณ๋ค๋ดค๋ค. ์ ๋ฌธ์ ์ ๋ค๋ฅผ๊ฒ ์๋๋ฐ ๋ญ๊ฐ ๋ค๋ฅด์ง... ์์ธํ ๋ณด๋ strrev๋ผ๋ ํจ์๋ฅผ ์ฐ๋๊ฑฐ..? ๊ฐ ๋ค๋ฅธ ์ ์ด๋๊น ์์๋ณด๋ strrev๋ผ๋ ํจ์๋ ๋ค์ง๋ ํจ์๋ค์ ์ ๋ ฅ๋ฐ์ ๋ฌธ์์ด์ ๋ค์ง์ด ๋ฆฌํดํ๋ ํจ์...์ฆ ab๋ฅผ ์ ๋ ฅํ๋ฉด ba๋ก ๋ค์ง๋๊ฑฐ๊ฒ ์ฃ .. addslashesํจ์์ ๋ํด์๋ ์๋ ๋ธ๋ก๊ทธ๋ฅผ ์ฐธ๊ณ ํด์ฃผ์ธ์. zzaps.tistory.com/45 ํ์คํ ๋ค์ง์ด์ ๋ฐ๊ธด ํ๋ค์. ์..๊ทธ๋ฆฌ๊ณ addslashesํจ์๋๋ฌธ์ ๋ฐฑ์ฌ๋์ฌ ํ๋๋ฅผ ์ ๋ ฅํด๋ ํ๋๊ฐ ๋ ์๊ธฐ๊ณ ' ๋ \๊ฐ ๋ถ์ด์ ์ถ๋ ฅ๋๋ค์. ์ ์ง์ง ์ฝ์ง ์ ๋ง ๋ง์ด ํ์ด์.. ์ ๋ฌธ์ ์ ์ ๋ง ๋น์ทํ๊ฒ ๊ฐ์ผ๋ฉด์๋ ๊ณ์ ๊บผ๊พธ๋ก ์๊ฐํด์ผํ๊ณ ์๊ฐํ๊ณ ์๊ฐํ๋ค๊ฐ ์ผ๋จ id์์ ์๋ '์ฑ๊ธ์ฟผํฐ ํ๋๋ฅผ ๋ฌธ์๋ก ์ธ์ํด์ id..
2020.09.14 -
[๋ฌธ์ 16] ์ค๋ ๋ฌด์จ์ผ์ด ์์ด๋ 30๋ฌธ์ ๊น์ง ํ์ด์ ์ฌ๋ ค์ผ ํ๋๋ฐ ํ ์ ์๊ฒ ์ฃ ? ์ผ๋จ 16๋ฒ ๋ฌธ์ ๋ ์ฑ๊ธ์ฟผํฐ๋ฅผ id์ pw๋๋ค ๋ง์๋จ๋ค์. id๊ฐ ๋ค์ด๊ฐ๋ฉด ๊ทธ๋ฅ ํ๋ฆฌ๋ ๋ฌธ์ ๊ฐ์์. ์ฒ์์ ๋๋ฌด ์ฝ๊ฒ์๊ฐํด์ ์ด๊ฒ์ ๊ฒ ๋ง ์๋ํด๋ณด๋ค๊ฐ ๋๋ฌด ์๋ซ๋ ค์ ์์ ๋ฌธ์ ๋ฅผ ์ฐพ์๋ดค๋๋ฐ, ํจ์๊ฐ ๋ฐ๋์๋ค์. ์ ๋ฒ์ los๋ฅผ ํ๋๋ ํจ์ ์์ฒด๊ฐ ์ทจ์ฝํ ํจ์ ereg() ํจ์์ฌ์ %00๋ก ๊ฐ๋จํ ํ ์๊ฐ ์๋ ๋ฌธ์ ์๋๋ฐ (null byte) m.blog.naver.com/PostView.nhn?blogId=skinfosec2000&logNo=220941830705&proxyReferer=https:%2F%2Fwww.google.com%2F ์ด๋ฒ์ preg_matchํจ์๋ฅผ ์ฐ๊ณ ์์ด์ ์กฐ๊ธ ์ฐํํ๋๋ฐ ์๊ฐ์ด ๊ฑธ๋ ธ๋ค์. ์ด..
Lord of sql injection [16][๋ฌธ์ 16] ์ค๋ ๋ฌด์จ์ผ์ด ์์ด๋ 30๋ฌธ์ ๊น์ง ํ์ด์ ์ฌ๋ ค์ผ ํ๋๋ฐ ํ ์ ์๊ฒ ์ฃ ? ์ผ๋จ 16๋ฒ ๋ฌธ์ ๋ ์ฑ๊ธ์ฟผํฐ๋ฅผ id์ pw๋๋ค ๋ง์๋จ๋ค์. id๊ฐ ๋ค์ด๊ฐ๋ฉด ๊ทธ๋ฅ ํ๋ฆฌ๋ ๋ฌธ์ ๊ฐ์์. ์ฒ์์ ๋๋ฌด ์ฝ๊ฒ์๊ฐํด์ ์ด๊ฒ์ ๊ฒ ๋ง ์๋ํด๋ณด๋ค๊ฐ ๋๋ฌด ์๋ซ๋ ค์ ์์ ๋ฌธ์ ๋ฅผ ์ฐพ์๋ดค๋๋ฐ, ํจ์๊ฐ ๋ฐ๋์๋ค์. ์ ๋ฒ์ los๋ฅผ ํ๋๋ ํจ์ ์์ฒด๊ฐ ์ทจ์ฝํ ํจ์ ereg() ํจ์์ฌ์ %00๋ก ๊ฐ๋จํ ํ ์๊ฐ ์๋ ๋ฌธ์ ์๋๋ฐ (null byte) m.blog.naver.com/PostView.nhn?blogId=skinfosec2000&logNo=220941830705&proxyReferer=https:%2F%2Fwww.google.com%2F ์ด๋ฒ์ preg_matchํจ์๋ฅผ ์ฐ๊ณ ์์ด์ ์กฐ๊ธ ์ฐํํ๋๋ฐ ์๊ฐ์ด ๊ฑธ๋ ธ๋ค์. ์ด..
2020.09.13 -
์์ฐ ๋๋์ด 15๋ฒ์งธ๊น์ง ์์ด์. ์ด๋ฒ์ฃผ ๋ชฉํ๋ 30 ๋ฒ์งธ ๋ฌธ์ ๊น์ง ํ๊ธฐ์๋๋ฐ, ๋ฐ ๋จ์๋ค์ ใ ใ [๋ฌธ์ 15] ์ง๊ธ๊น์ง ํ๋ ์ ํ๊ณผ ์กฐ๊ธ ๋ค๋ฅธ ์ ํ์ผ๋ก ์๋ก์ด ๊ฐ๋ ์ด ์กฐ๊ธ ํ์ํ ๋ฌธ์ ์์ต๋๋ค. ์ผ๋จ ์ฑ๊ธ์ฟผํฐ๋ฅผ ๋ง๊ณ ์์ผ๋ฉฐ, like๋ฅผ ์ฌ์ฉํ์ฌ ์ด์ ์ฒ๋ผ substring์ ์ด์ฉํ์ฌ ๊ตฌํ๋ ๋ฌธ์ ์ ํ์ด ์๋์์ต๋๋ค. ๋ฌธ์ ๋ฅผ ํต๊ณผ ์ํค๋ ค๋ฉด id ==admin ์ผ๋ก ํด์ผํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด pw์นธ์ admin์ pw๋ฅผ ์ ๋ ฅํด์ฃผ์ด์ผ ํฉ๋๋ค. pw๊ฐ admin์ด๋ฉด ๊ทธ์ ๊ด๋ จ๋ id๋ฅผ ์ฐพ์์ค๋ ๊ฒ์ด๋ฏ๋ก, ๋น๋ฐ๋ฒํธ๋ฅผ ์ฐพ์์ฃผ๋ฉด ๋ฉ๋๋ค. ๋จผ์ ๋ฌธ์ ๋ฅผ ํ๊ธฐ์ like์ ๋ํด ์์ธํ ํ๋ฒ ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค ์๋ ์ฃผ์์์ ํ๋ฒ ์ฝ์ด๋ณด์๋ ๊ฒ์ ์ถ์ฒ๋๋ฆฝ๋๋ค. www.w3schools.com/sql/sql_like.asp SQL..
Lord of sql injection [15]์์ฐ ๋๋์ด 15๋ฒ์งธ๊น์ง ์์ด์. ์ด๋ฒ์ฃผ ๋ชฉํ๋ 30 ๋ฒ์งธ ๋ฌธ์ ๊น์ง ํ๊ธฐ์๋๋ฐ, ๋ฐ ๋จ์๋ค์ ใ ใ [๋ฌธ์ 15] ์ง๊ธ๊น์ง ํ๋ ์ ํ๊ณผ ์กฐ๊ธ ๋ค๋ฅธ ์ ํ์ผ๋ก ์๋ก์ด ๊ฐ๋ ์ด ์กฐ๊ธ ํ์ํ ๋ฌธ์ ์์ต๋๋ค. ์ผ๋จ ์ฑ๊ธ์ฟผํฐ๋ฅผ ๋ง๊ณ ์์ผ๋ฉฐ, like๋ฅผ ์ฌ์ฉํ์ฌ ์ด์ ์ฒ๋ผ substring์ ์ด์ฉํ์ฌ ๊ตฌํ๋ ๋ฌธ์ ์ ํ์ด ์๋์์ต๋๋ค. ๋ฌธ์ ๋ฅผ ํต๊ณผ ์ํค๋ ค๋ฉด id ==admin ์ผ๋ก ํด์ผํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด pw์นธ์ admin์ pw๋ฅผ ์ ๋ ฅํด์ฃผ์ด์ผ ํฉ๋๋ค. pw๊ฐ admin์ด๋ฉด ๊ทธ์ ๊ด๋ จ๋ id๋ฅผ ์ฐพ์์ค๋ ๊ฒ์ด๋ฏ๋ก, ๋น๋ฐ๋ฒํธ๋ฅผ ์ฐพ์์ฃผ๋ฉด ๋ฉ๋๋ค. ๋จผ์ ๋ฌธ์ ๋ฅผ ํ๊ธฐ์ like์ ๋ํด ์์ธํ ํ๋ฒ ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค ์๋ ์ฃผ์์์ ํ๋ฒ ์ฝ์ด๋ณด์๋ ๊ฒ์ ์ถ์ฒ๋๋ฆฝ๋๋ค. www.w3schools.com/sql/sql_like.asp SQL..
2020.09.13