SQL μΈμ μ
-
los λ¬Έμ νμ΄ _ 3λ² id κ° adminμ΄λ©΄ ν΄λ¦¬μ΄ ν μ μλ λ¬Έμ μΈ κ² κ°μλ°, idκ° κ³ μ μΌλ‘ guestλ‘ λμ΄μλ€. κ°μ΄ λ€μ΄κ°λ 체ν¬ν΄λ³΄λ €κ³ idμ μ무 κ°μ΄λ λ£μ΄λ³΄μλλ, hello guetλΌκ³ μΆλ ₯λλ€. κ·ΈλΌ νΉμ noλ μ무건 μκ΄μμ΄ or id = admin'...?μΈκ° νλλ°, no quotes~_~ λΌλ μλ―Έμ΄ λ¬Έμκ° λμλ€..^^ μκ³ λ³΄λ preg_match ν¨μμμ ['/ \' | \" | \` / i'] λ±λ±,, μ±κΈμΏΌν°, λλΈμΏΌν° λ± νν°λ§ νκ³ μμλ€. adminμ΄λΌλ λ¬Έμλ₯Ό νννκΈ° μν΄ μ±κΈμΏΌν°λ₯Ό μΌμμΌλ, λ€λ₯Έννλ‘ λ³ννμ¬ λ£μ΄μ£Όλ©΄ λ κ² κ°λ€. λ보기 μκ³ λμ΄κ°λ©΄ μ’μ κ² κ°μμ 첨λΆνμλ€. μΆμ² : https://ffoorreeuunn.tistory.com..
Lord of sql injection [3]los λ¬Έμ νμ΄ _ 3λ² id κ° adminμ΄λ©΄ ν΄λ¦¬μ΄ ν μ μλ λ¬Έμ μΈ κ² κ°μλ°, idκ° κ³ μ μΌλ‘ guestλ‘ λμ΄μλ€. κ°μ΄ λ€μ΄κ°λ 체ν¬ν΄λ³΄λ €κ³ idμ μ무 κ°μ΄λ λ£μ΄λ³΄μλλ, hello guetλΌκ³ μΆλ ₯λλ€. κ·ΈλΌ νΉμ noλ μ무건 μκ΄μμ΄ or id = admin'...?μΈκ° νλλ°, no quotes~_~ λΌλ μλ―Έμ΄ λ¬Έμκ° λμλ€..^^ μκ³ λ³΄λ preg_match ν¨μμμ ['/ \' | \" | \` / i'] λ±λ±,, μ±κΈμΏΌν°, λλΈμΏΌν° λ± νν°λ§ νκ³ μμλ€. adminμ΄λΌλ λ¬Έμλ₯Ό νννκΈ° μν΄ μ±κΈμΏΌν°λ₯Ό μΌμμΌλ, λ€λ₯Έννλ‘ λ³ννμ¬ λ£μ΄μ£Όλ©΄ λ κ² κ°λ€. λ보기 μκ³ λμ΄κ°λ©΄ μ’μ κ² κ°μμ 첨λΆνμλ€. μΆμ² : https://ffoorreeuunn.tistory.com..
2020.08.30 -
μ΄λ² ν¬μ€ν μ SQLμΈμ μ Stored(Blog) λ°©λ² μ λλ€. SQLμΈμ μ μ΄ κ³΅κ²© κ°μλλ κ±°μ λΉμ·νμ§λ§ μ¬λ¬ μ’ λ₯κ° μμΌλ μ μμ§νμ¬ μ€μ΅νλλ‘ ν©μλ€~ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. μ€λͺ μ μμ, μμΌλ‘ νλ SQL μΈμ μ μ μΌλΆ 곡격λ€μ λμλ°©μμ λ°λ‘ ν¬μ€ν νμ§ μμκ²μ. λλΆλΆ κ°μ μ€λͺ μ΄κΈ° λλ¬Έμ μλ΅νκ³ , λ€λ₯Έ κ²½μ° κΈ°μ¬νλλ‘ νκ² μ΅λλ€. λμ΄λ ν μ μ₯ν SqlμΈμ μ > μ νν΄μ€λ€. sqli_7.php νμ΄μ§λ μ¬μ©μκ° μ λ ₯ν λ΄μ©μ μ μ₯νμ¬ ν μ΄λΈ ννλ‘ μΆλ ₯νλ νμ΄μ§μ΄λ€. λ¨Όμ sql injection μ΄ ν΅νλμ§ μμλ³΄λ €λ©΄, '(μμλ°μ΄ν) ..
[Bee-box] SQL μΈμ μ - Stored(Blog)μ΄λ² ν¬μ€ν μ SQLμΈμ μ Stored(Blog) λ°©λ² μ λλ€. SQLμΈμ μ μ΄ κ³΅κ²© κ°μλλ κ±°μ λΉμ·νμ§λ§ μ¬λ¬ μ’ λ₯κ° μμΌλ μ μμ§νμ¬ μ€μ΅νλλ‘ ν©μλ€~ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. μ€λͺ μ μμ, μμΌλ‘ νλ SQL μΈμ μ μ μΌλΆ 곡격λ€μ λμλ°©μμ λ°λ‘ ν¬μ€ν νμ§ μμκ²μ. λλΆλΆ κ°μ μ€λͺ μ΄κΈ° λλ¬Έμ μλ΅νκ³ , λ€λ₯Έ κ²½μ° κΈ°μ¬νλλ‘ νκ² μ΅λλ€. λμ΄λ ν μ μ₯ν SqlμΈμ μ > μ νν΄μ€λ€. sqli_7.php νμ΄μ§λ μ¬μ©μκ° μ λ ₯ν λ΄μ©μ μ μ₯νμ¬ ν μ΄λΈ ννλ‘ μΆλ ₯νλ νμ΄μ§μ΄λ€. λ¨Όμ sql injection μ΄ ν΅νλμ§ μμλ³΄λ €λ©΄, '(μμλ°μ΄ν) ..
2020.08.18 -
μ΄λ² ν¬μ€ν μ SQLμΈμ μ POST/Select μ λλ€. GET/select λ°©λ²κ³Ό μ μ¬νμ§λ§, λ°©μμ μ°¨μ΄λ μ°Έκ³ ν΄μ£ΌμΈμ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν SQL μΈμ μ - POST/Select λ°©λ²μΌλ‘ μ μνκΈ° λ°©μμ SQL(GET/Select)λ°©μκ³Ό λ§€μ° μ μ¬ νμ§λ§, μ μ‘λ°©μμ μ°¨μ΄κ° μμ΅λλΉ. 'sqli_13.php' νμ΄μ§λ λλ‘λ€μ΄ λ©λ΄λ₯Ό μ¬μ©νμ¬ μ νν μνμ μ 보λ₯Ό νλ‘ λ³΄μ¬μ£Όλ€μ. νμ§λ§! sqli_2.phpμ λ€λ₯΄κ² 'POST λ©μλ'λ₯Ό μ¬μ©νμ¬ μμ²νκΈ° λλ¬Έμ URLμμ λ³μκ° λνλμ§ μμ΅λλ€. κ·Έλ κΈ° λλ¬Έμ νλ½μ λκ΅¬μΈ 'burp su..
[Bee-box] SQL μΈμ μ - POST/Selectμ΄λ² ν¬μ€ν μ SQLμΈμ μ POST/Select μ λλ€. GET/select λ°©λ²κ³Ό μ μ¬νμ§λ§, λ°©μμ μ°¨μ΄λ μ°Έκ³ ν΄μ£ΌμΈμ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν SQL μΈμ μ - POST/Select λ°©λ²μΌλ‘ μ μνκΈ° λ°©μμ SQL(GET/Select)λ°©μκ³Ό λ§€μ° μ μ¬ νμ§λ§, μ μ‘λ°©μμ μ°¨μ΄κ° μμ΅λλΉ. 'sqli_13.php' νμ΄μ§λ λλ‘λ€μ΄ λ©λ΄λ₯Ό μ¬μ©νμ¬ μ νν μνμ μ 보λ₯Ό νλ‘ λ³΄μ¬μ£Όλ€μ. νμ§λ§! sqli_2.phpμ λ€λ₯΄κ² 'POST λ©μλ'λ₯Ό μ¬μ©νμ¬ μμ²νκΈ° λλ¬Έμ URLμμ λ³μκ° λνλμ§ μμ΅λλ€. κ·Έλ κΈ° λλ¬Έμ νλ½μ λκ΅¬μΈ 'burp su..
2020.07.31 -
μ΄λ² ν¬μ€ν μ SQLμΈμ μ GET/Select μ λλ€. SQLμΈμ μ μ΄ κ³΅κ²© κ°μλλ κ±°μ λΉμ·νμ§λ§ μ¬λ¬ μ’ λ₯κ° μμΌλ μ μμ§νμ¬ μ€μ΅νλλ‘ ν©μλ€~ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν GET/Select λ₯Ό μ€μ΅ν΄λ³΄λλ‘ ν΄μ! 'sqli_2.php' νμ΄μ§λ λλ‘λ€μ΄ λ©λ΄λ₯Ό μ¬μ©νμ¬ μ νν μνμ μ 보λ₯Ό νλ‘ λ³΄μ¬μ£Όλ€μ. λν GET λ©μλλ₯Ό μ¬μ©νμ¬ μμ²νκΈ° λλ¬Έμ URLμμ λ³μκ° λ³΄μ λλ€. νμΈμ ν΄λ³΄λ λλ‘λ€μ΄ λ©λ΄μ λ³μλͺ μ 'movie'μ΄κ³ μ«μνμ μ λ ₯ κ°μΌλ‘ λ°κ³ μμ΅λλ€. ************ μ§κ³ λμ΄κ°κΈ° ************ 1. μ«μνλ§..
[Bee-box] SQL μΈμ μ - GET/Selectμ΄λ² ν¬μ€ν μ SQLμΈμ μ GET/Select μ λλ€. SQLμΈμ μ μ΄ κ³΅κ²© κ°μλλ κ±°μ λΉμ·νμ§λ§ μ¬λ¬ μ’ λ₯κ° μμΌλ μ μμ§νμ¬ μ€μ΅νλλ‘ ν©μλ€~ μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν GET/Select λ₯Ό μ€μ΅ν΄λ³΄λλ‘ ν΄μ! 'sqli_2.php' νμ΄μ§λ λλ‘λ€μ΄ λ©λ΄λ₯Ό μ¬μ©νμ¬ μ νν μνμ μ 보λ₯Ό νλ‘ λ³΄μ¬μ£Όλ€μ. λν GET λ©μλλ₯Ό μ¬μ©νμ¬ μμ²νκΈ° λλ¬Έμ URLμμ λ³μκ° λ³΄μ λλ€. νμΈμ ν΄λ³΄λ λλ‘λ€μ΄ λ©λ΄μ λ³μλͺ μ 'movie'μ΄κ³ μ«μνμ μ λ ₯ κ°μΌλ‘ λ°κ³ μμ΅λλ€. ************ μ§κ³ λμ΄κ°κΈ° ************ 1. μ«μνλ§..
2020.07.24 -
μ λ² ν¬μ€ν μ νλ 'GET/Search' 곡격μ μ΄μ΄μμ΄λ²μκ°μλ 'SQL injection (POST/Search)'μ ν΄λ³΄κ² μ΅λλ€. μ΄λ² 곡격μ sql get searchμ κ°μκ° λ§€μ° λΉμ·νκΈ° λλ¬Έμ μ μ μ€λͺ νλ κ²λ€μ μ μΈνκ³ μ΄λ€ λΆλΆμ΄ λ€λ₯Έμ§ κ·Έ λΆλΆμ μ΄μ μ λκ³ μ€λͺ λλ¦¬κ² μ΅λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€.νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°,λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν λμ΄λλ₯Ό lowλ‘ μ€μ ν sql injection μμ~ 보μ΄λ νλ©΄μ Get λ°©μκ³Ό ν¬κ² λ€λ₯Όκ² μμ΄ λ³΄μ΄λλ°, μμ URLμ νμΈν΄λ³΄λ μ΄λ κ² λ³μκ° λνλμ§ μλκ΅°μ, sqli_1 μ¦ Getλ°©μμΌλ‘ μλ νμλλ μλμ²λΌ urlμ λ³..
[Bee-box] SQL μΈμ μ - POST/Searchμ λ² ν¬μ€ν μ νλ 'GET/Search' 곡격μ μ΄μ΄μμ΄λ²μκ°μλ 'SQL injection (POST/Search)'μ ν΄λ³΄κ² μ΅λλ€. μ΄λ² 곡격μ sql get searchμ κ°μκ° λ§€μ° λΉμ·νκΈ° λλ¬Έμ μ μ μ€λͺ νλ κ²λ€μ μ μΈνκ³ μ΄λ€ λΆλΆμ΄ λ€λ₯Έμ§ κ·Έ λΆλΆμ μ΄μ μ λκ³ μ€λͺ λλ¦¬κ² μ΅λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€.νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°,λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν λμ΄λλ₯Ό lowλ‘ μ€μ ν sql injection μμ~ 보μ΄λ νλ©΄μ Get λ°©μκ³Ό ν¬κ² λ€λ₯Όκ² μμ΄ λ³΄μ΄λλ°, μμ URLμ νμΈν΄λ³΄λ μ΄λ κ² λ³μκ° λνλμ§ μλκ΅°μ, sqli_1 μ¦ Getλ°©μμΌλ‘ μλ νμλλ μλμ²λΌ urlμ λ³..
2020.07.24