los๋ฌธ์ ํ์ด
-
๋ฌธ์ ํ์ด์ ์์์ 19๋ฒ ๋ฌธ์ ๋ ๋ฌธ์ ํ์ด๊ณผ์ ์์ "๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ค"๋ ๋ชฉ์ ๋ณด๋ค, ๋ค๋ฅธ ๋ง์ ์ฐํ๊ธฐ๋ฒ๊ณผ, ๊ทธ์ธ์ ๋ง์ ์ง์์ ์ป์ด ๊ฐ ์ ์๋ ๋ฌธ์ ์์ด ๋ถ๋ช ํด์, ๊ธธ๊ฒ ์ป์ ์ง์๋ค์ ๋์ดํด ๋์์ผ๋ ํด๋ต๋ง ๋ณด๊ณ ์ถ์ผ์ ๋ถ๋ค์ ๋ฐ๋ก ๊ทธ๋ฅ ์๋๋ก ๋ด๋ ค์ฃผ์ธ์. [๋ฌธ์ 19] ์ค์ admin์ pw์ ์ผ์น ํด์ผ ํด๊ฒฐ๋๋ ๋ฌธ์ ์ ๋๋ค. like๋ฅผ ๋ง๊ณ ์๋ค์. ์ฒ์ ์ฝ๋๋ฅผ ๋ณผ๋ ์ด? ๋ง๋๊ฒ ๋ณ๋ก ์๋ค?! ๋๋ฌด ์ฌ์ด๊ฑฐ ์๋...!?........๊ฐ..? ๋ค, ์ค์์๊ณ ์ ์ผ๋จ ์ฐธ์ผ ๋ hello admin์ ์ถ๋ ฅ์์ผ์ฃผ๋, blind sql injection์ผ๋ก ๋ณด๊ณ ํ๊ฑด๋ฐ............ ์ ์๋ฌด๋ฆฌ ์๊ฐํด๋ ์ regex() ์ ๊ทํํ์?์ด ์ ๋งํ์ง ๋ชจ๋ฅด๊ฒ ๋ค์. ์ผ๋จ ๊ธธ์ด๋ฅผ ์์๋ด๋ณด๊ฒ ์ต๋๋ค. ๊ธฐ์กด ์ฝ๋์๋ ๊ฐ์ด..
Lord of sql injection [19]๋ฌธ์ ํ์ด์ ์์์ 19๋ฒ ๋ฌธ์ ๋ ๋ฌธ์ ํ์ด๊ณผ์ ์์ "๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ค"๋ ๋ชฉ์ ๋ณด๋ค, ๋ค๋ฅธ ๋ง์ ์ฐํ๊ธฐ๋ฒ๊ณผ, ๊ทธ์ธ์ ๋ง์ ์ง์์ ์ป์ด ๊ฐ ์ ์๋ ๋ฌธ์ ์์ด ๋ถ๋ช ํด์, ๊ธธ๊ฒ ์ป์ ์ง์๋ค์ ๋์ดํด ๋์์ผ๋ ํด๋ต๋ง ๋ณด๊ณ ์ถ์ผ์ ๋ถ๋ค์ ๋ฐ๋ก ๊ทธ๋ฅ ์๋๋ก ๋ด๋ ค์ฃผ์ธ์. [๋ฌธ์ 19] ์ค์ admin์ pw์ ์ผ์น ํด์ผ ํด๊ฒฐ๋๋ ๋ฌธ์ ์ ๋๋ค. like๋ฅผ ๋ง๊ณ ์๋ค์. ์ฒ์ ์ฝ๋๋ฅผ ๋ณผ๋ ์ด? ๋ง๋๊ฒ ๋ณ๋ก ์๋ค?! ๋๋ฌด ์ฌ์ด๊ฑฐ ์๋...!?........๊ฐ..? ๋ค, ์ค์์๊ณ ์ ์ผ๋จ ์ฐธ์ผ ๋ hello admin์ ์ถ๋ ฅ์์ผ์ฃผ๋, blind sql injection์ผ๋ก ๋ณด๊ณ ํ๊ฑด๋ฐ............ ์ ์๋ฌด๋ฆฌ ์๊ฐํด๋ ์ regex() ์ ๊ทํํ์?์ด ์ ๋งํ์ง ๋ชจ๋ฅด๊ฒ ๋ค์. ์ผ๋จ ๊ธธ์ด๋ฅผ ์์๋ด๋ณด๊ฒ ์ต๋๋ค. ๊ธฐ์กด ์ฝ๋์๋ ๊ฐ์ด..
2020.09.15 -
ํ๋ฃจ๋ง์ 30๋ฌธ์ ๋ฅผ ํ๋ ค๊ณ ํ๋ ์ ๋ฅผ ๋ฐ์ฑํ๋ ์๊ฐ์ด์์ต๋๋ค^^.. ํ๋ฃจ์ 10๊ฐ๋ ์ปค๋ ๋ค๋ฅธ ๊ณต๋ถ๋ฅผ ํจ๊ป ํ๋ค๋ณด๋ฉด ๋์ธ๊ฐ๋ ๋ฒ ์ฐจ๋ค์. 15๋ฒ ๋ฌธ์ ์ดํ๋ก ์กฐ๊ธ์ฉ ์๊ฐํด์ผํ๋ ์๊ฐ์ด ๋์ด๋์ ํด์ค ์๋ณด๊ณ ํ์ด๋ณด๋ ค๋ ๋๋ฌด ์ค๋ ๊ฑธ๋ฆฌ๋ค์ ๊ทธ๋์ ํ๋ฃจ์ ํ๊ฐ๋ฅผ ํ๋๋ผ๋ ์ ์ค์ค๋ก ์๊ฐํด๋ณด๊ณ ํ์๋ ๋ง์์ ์ผ๋จ..์ค๋์ ์ฌ๊ธฐ๊น์ง.... [๋ฌธ์ 18] strlen์ด๋ผ๋ ํจ์๋ก ๊ธธ์ด๋ฅผ ์กฐ์ ํ๊ณ ์์ต๋๋ค. 6๊ธ์ ์ด์์ด ๋๋ฉด No Hack ~_~ ๊ทธ์ธ์ ๋ง๊ณ ์๋๊ฑธ ๋ณด๋ #๊ณผ -, ์ฆ ์ฃผ์ ์ฒ๋ฆฌ์ ๊ด๋ จ๋ ๋ฌธ์๋ ๋งํ์์ต๋๋ค. ์ฟผ๋ฆฌ๋ฌธ์ ํ์ธํด๋ณด๋ฉด ํ๋ผ๋ฏธํฐ pw์์ ๊ฐ์ ๋ฃ์ด id๋ฅผ ์ฐพ์ผ๋ฉด ํ๋ฆฌ๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ์๋ฐ pw =('')ํ์์ผ๋ก ๋์ด์๋ค์. ๊ทธ๋ผ ์ฌ๊ธฐ์ ์์์ผ ํ ๊ฒ์ 1. id๋ ๊ณ ์ ๊ฐ์ด๊ธฐ ๋๋ฌธ์ ๊ฑด๋ค ์ ..
Lord of sql injection [18]ํ๋ฃจ๋ง์ 30๋ฌธ์ ๋ฅผ ํ๋ ค๊ณ ํ๋ ์ ๋ฅผ ๋ฐ์ฑํ๋ ์๊ฐ์ด์์ต๋๋ค^^.. ํ๋ฃจ์ 10๊ฐ๋ ์ปค๋ ๋ค๋ฅธ ๊ณต๋ถ๋ฅผ ํจ๊ป ํ๋ค๋ณด๋ฉด ๋์ธ๊ฐ๋ ๋ฒ ์ฐจ๋ค์. 15๋ฒ ๋ฌธ์ ์ดํ๋ก ์กฐ๊ธ์ฉ ์๊ฐํด์ผํ๋ ์๊ฐ์ด ๋์ด๋์ ํด์ค ์๋ณด๊ณ ํ์ด๋ณด๋ ค๋ ๋๋ฌด ์ค๋ ๊ฑธ๋ฆฌ๋ค์ ๊ทธ๋์ ํ๋ฃจ์ ํ๊ฐ๋ฅผ ํ๋๋ผ๋ ์ ์ค์ค๋ก ์๊ฐํด๋ณด๊ณ ํ์๋ ๋ง์์ ์ผ๋จ..์ค๋์ ์ฌ๊ธฐ๊น์ง.... [๋ฌธ์ 18] strlen์ด๋ผ๋ ํจ์๋ก ๊ธธ์ด๋ฅผ ์กฐ์ ํ๊ณ ์์ต๋๋ค. 6๊ธ์ ์ด์์ด ๋๋ฉด No Hack ~_~ ๊ทธ์ธ์ ๋ง๊ณ ์๋๊ฑธ ๋ณด๋ #๊ณผ -, ์ฆ ์ฃผ์ ์ฒ๋ฆฌ์ ๊ด๋ จ๋ ๋ฌธ์๋ ๋งํ์์ต๋๋ค. ์ฟผ๋ฆฌ๋ฌธ์ ํ์ธํด๋ณด๋ฉด ํ๋ผ๋ฏธํฐ pw์์ ๊ฐ์ ๋ฃ์ด id๋ฅผ ์ฐพ์ผ๋ฉด ํ๋ฆฌ๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ์๋ฐ pw =('')ํ์์ผ๋ก ๋์ด์๋ค์. ๊ทธ๋ผ ์ฌ๊ธฐ์ ์์์ผ ํ ๊ฒ์ 1. id๋ ๊ณ ์ ๊ฐ์ด๊ธฐ ๋๋ฌธ์ ๊ฑด๋ค ์ ..
2020.09.14 -
[๋ฌธ์ 14] ์ฌ์ฌ blind๊ฐ ์ง๊ฒจ์์ง ๋ฌด๋ ต ๋คํํ ๋ค๋ฅธ ์ ํ ๋ฌธ์ ๊ฐ ๋์๋ค์. ๋ฌธ์ ๋ฅผ ํด์ํด๋ณด๋ฉด result์ 1234๊ฐ ๋ค์ด๊ฐ๋ค๋ฉด ํ๋ฆฌ๋ ๊ฒ ๊ฐ์๋ฐ, ๊ฐ๋ง๋ณด๋, select 1234 from prob_giant where 1 ์ฆ ์ด ์ฟผ๋ฆฌ ์์ฒด๊ฐ ์ฐธ์ด๋ ๋ฌธ์ ๊ฐ ํ๋ ค์ผ ํ๋๋ฐ ์ํ๋ฆฌ๊ณ ์๋ค์. ์ฟผ๋ฆฌ๋ฅผ ์์ธํ ์ดํด๋ณด๋ from๋ค ๊ตฌ๋ฌธ์ด ์ด์ด์ ธ ์์ด์ ๋ฌธ๋ฒ์๋ฌ๊ฐ ๋๊ฒ๋๋ค. shit ๋ผ๋ ๋ณ์๋ก ์์ ๊ฐ์ ๋ฃ์ ์ ์๋ค์. ๊ณต๋ฐฑ ์ฐํ ๋ฐฉ๋ฒ์๋ ์๋์ ๊ฐ์ด ๋ค๋ฅธ ๊ฒ๋ค์ ์ฌ์ฉ ํ ์ ์๋๋ฐ์, %0c, %0b ์ฆ ์์งํญ๊ณผ (enter) ํผํผ๋ (FF)๋ง ์ฐํ๊ฐ ๋๋๋ด ๋๋ค. ๋๋จธ์ง ์ธ๊ฐ๋ hehe๋ก ๋์ด๊ฐ๋ค์ ํคํคํคํผ ํ์๋ค ์ง๋ฆฟํด ํ๋ณตํด ์ฌ๋ฐ์ด ~~~~๊บ๋ฅต clear
Lord of sql injection [14][๋ฌธ์ 14] ์ฌ์ฌ blind๊ฐ ์ง๊ฒจ์์ง ๋ฌด๋ ต ๋คํํ ๋ค๋ฅธ ์ ํ ๋ฌธ์ ๊ฐ ๋์๋ค์. ๋ฌธ์ ๋ฅผ ํด์ํด๋ณด๋ฉด result์ 1234๊ฐ ๋ค์ด๊ฐ๋ค๋ฉด ํ๋ฆฌ๋ ๊ฒ ๊ฐ์๋ฐ, ๊ฐ๋ง๋ณด๋, select 1234 from prob_giant where 1 ์ฆ ์ด ์ฟผ๋ฆฌ ์์ฒด๊ฐ ์ฐธ์ด๋ ๋ฌธ์ ๊ฐ ํ๋ ค์ผ ํ๋๋ฐ ์ํ๋ฆฌ๊ณ ์๋ค์. ์ฟผ๋ฆฌ๋ฅผ ์์ธํ ์ดํด๋ณด๋ from๋ค ๊ตฌ๋ฌธ์ด ์ด์ด์ ธ ์์ด์ ๋ฌธ๋ฒ์๋ฌ๊ฐ ๋๊ฒ๋๋ค. shit ๋ผ๋ ๋ณ์๋ก ์์ ๊ฐ์ ๋ฃ์ ์ ์๋ค์. ๊ณต๋ฐฑ ์ฐํ ๋ฐฉ๋ฒ์๋ ์๋์ ๊ฐ์ด ๋ค๋ฅธ ๊ฒ๋ค์ ์ฌ์ฉ ํ ์ ์๋๋ฐ์, %0c, %0b ์ฆ ์์งํญ๊ณผ (enter) ํผํผ๋ (FF)๋ง ์ฐํ๊ฐ ๋๋๋ด ๋๋ค. ๋๋จธ์ง ์ธ๊ฐ๋ hehe๋ก ๋์ด๊ฐ๋ค์ ํคํคํคํผ ํ์๋ค ์ง๋ฆฟํด ํ๋ณตํด ์ฌ๋ฐ์ด ~~~~๊บ๋ฅต clear
2020.09.12 -
[๋ฌธ์ 12] ์ด๋ฒ ๋ฌธ์ ๋ substr(), ascii(), ' (์ฑ๊ธ์ฟผํฐ) ..๋ฑ ๋ง์ด ๋ง์๋จ๋ค์. ์ผ๋จ pw๋ฅผ ์ผ์น ์์ผ์ผ ํ๋ฆฌ๋ ๋ฌธ์ ์ ๋๋ค. ์ ์ ๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅด๊ฒ ์ฑ๊ธ์ฟผํฐ, substr์ ๋ง์๋์ผ๋ ์กฐ๊ธ ๋ณต์กํด์ก๋ค์. ์ผ๋จ ' ๋ฅผ ์ด๋ป๊ฒ ๋ง์์ผ ํ ์ง ๊ณ ๋ฏผํด๋ด ๋๋ค. id์ pw๋ผ๋ ํ๋ผ๋ฏธํฐ ๊ฐ์ ์ด๋ฏธ ์ฑ๊ธ์ฟผํ ์ด์ ์ผ๋ก ๋๋ฌ์์ฌ ์์ด์ ๋ฌธ์์ด์ ์ข ๋ฃ ์ํค๊ณ ๋ค์ ์ฟผ๋ฆฌ๋ฌธ์ ์ด์ด์ค์ผ ํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด ์ด์ฉ ์ ์์ด ์ฑ๊ธ์ฟผํ ์ด์ ์ด ๋ค์ด๊ฐ๋๋ค. ๊ทธ๋ ๋ค๋ฉด no๋ณ์๋ ์ด๋จ๊น์? no๋ ' ' ๋ก ๋ฐ์ง์๋ ์ ์ผํ ๋ณ์ ์ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด ์ด ๋ณ์์ ๊ฐ์ ๋ฃ์ด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ** ์ ์ฐธ๊ณ ๋ก ํด๋น ์ฌ์ดํธ ํ๋ฉด์ and๋ฅผ &&๋ก ํด๋ ๋จนํ๊ณ , ๋นํธ์ฐ์ฐ์(&)๋ก ํด๋ ์คํ์ด ๋๋๋ผ๊ตฌ์..(์์ด๋ฐ์ง ์์๋๋ถ) ** or ๋..
Lord of sql injection [12][๋ฌธ์ 12] ์ด๋ฒ ๋ฌธ์ ๋ substr(), ascii(), ' (์ฑ๊ธ์ฟผํฐ) ..๋ฑ ๋ง์ด ๋ง์๋จ๋ค์. ์ผ๋จ pw๋ฅผ ์ผ์น ์์ผ์ผ ํ๋ฆฌ๋ ๋ฌธ์ ์ ๋๋ค. ์ ์ ๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅด๊ฒ ์ฑ๊ธ์ฟผํฐ, substr์ ๋ง์๋์ผ๋ ์กฐ๊ธ ๋ณต์กํด์ก๋ค์. ์ผ๋จ ' ๋ฅผ ์ด๋ป๊ฒ ๋ง์์ผ ํ ์ง ๊ณ ๋ฏผํด๋ด ๋๋ค. id์ pw๋ผ๋ ํ๋ผ๋ฏธํฐ ๊ฐ์ ์ด๋ฏธ ์ฑ๊ธ์ฟผํ ์ด์ ์ผ๋ก ๋๋ฌ์์ฌ ์์ด์ ๋ฌธ์์ด์ ์ข ๋ฃ ์ํค๊ณ ๋ค์ ์ฟผ๋ฆฌ๋ฌธ์ ์ด์ด์ค์ผ ํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด ์ด์ฉ ์ ์์ด ์ฑ๊ธ์ฟผํ ์ด์ ์ด ๋ค์ด๊ฐ๋๋ค. ๊ทธ๋ ๋ค๋ฉด no๋ณ์๋ ์ด๋จ๊น์? no๋ ' ' ๋ก ๋ฐ์ง์๋ ์ ์ผํ ๋ณ์ ์ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด ์ด ๋ณ์์ ๊ฐ์ ๋ฃ์ด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ** ์ ์ฐธ๊ณ ๋ก ํด๋น ์ฌ์ดํธ ํ๋ฉด์ and๋ฅผ &&๋ก ํด๋ ๋จนํ๊ณ , ๋นํธ์ฐ์ฐ์(&)๋ก ํด๋ ์คํ์ด ๋๋๋ผ๊ตฌ์..(์์ด๋ฐ์ง ์์๋๋ถ) ** or ๋..
2020.09.11 -
[๋ฌธ์ 11๋ฒ] ์ฝ๋๋ฅผ ์ดํด๋ณด๋ prob, _, . , () \๋ฑ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง๋๊ฒ ๋ง๊ณ or and๋ฅผ ๋ง์๋จ๋น. substr๋ ๋ง์๋์ ๊ฒ ๊ฐ๋ค. (๊ทผ๋ฐ substr ์จ๋ HeHe๊ฐ ์๋จ๋ค์ ?_?) admin์ pw๋ฅผ ์ผ์น ์ํค๋ฉด ํต๊ณผ๋๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ์ฝ๊ฐ 8๋ฒ ๋ฌธ์ ์ ๋ฐ์ ํ ๋ฌธ์ ๋๊น.. = ์ ๋ง์๋์๋ค์. = ์ like๋ก ๋ฐ๊ฟ์ค ์ ์์ด์!!! 'or' == || 'and' == && '=' == like ์ด๋ ๊ฒ! ์ฐํํด์ฃผ์ธ์! ์๊น ๊ทธ ํ์ด์ฌ ์ฝ๋๋ฅผ ๊ทธ๋๋ก ์ฐ๋, or = ||, '=' = like๋ก ๋ฐ๊ฟ์ฃผ์๋ฉด ๋ฉ๋๋ค. import requests from bs4 import BeautifulSoup query1 = "\' || substring(pw,%d,1) like %s #" dbn..
Lord of sql injection [11][๋ฌธ์ 11๋ฒ] ์ฝ๋๋ฅผ ์ดํด๋ณด๋ prob, _, . , () \๋ฑ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง๋๊ฒ ๋ง๊ณ or and๋ฅผ ๋ง์๋จ๋น. substr๋ ๋ง์๋์ ๊ฒ ๊ฐ๋ค. (๊ทผ๋ฐ substr ์จ๋ HeHe๊ฐ ์๋จ๋ค์ ?_?) admin์ pw๋ฅผ ์ผ์น ์ํค๋ฉด ํต๊ณผ๋๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ์ฝ๊ฐ 8๋ฒ ๋ฌธ์ ์ ๋ฐ์ ํ ๋ฌธ์ ๋๊น.. = ์ ๋ง์๋์๋ค์. = ์ like๋ก ๋ฐ๊ฟ์ค ์ ์์ด์!!! 'or' == || 'and' == && '=' == like ์ด๋ ๊ฒ! ์ฐํํด์ฃผ์ธ์! ์๊น ๊ทธ ํ์ด์ฌ ์ฝ๋๋ฅผ ๊ทธ๋๋ก ์ฐ๋, or = ||, '=' = like๋ก ๋ฐ๊ฟ์ฃผ์๋ฉด ๋ฉ๋๋ค. import requests from bs4 import BeautifulSoup query1 = "\' || substring(pw,%d,1) like %s #" dbn..
2020.09.11 -
[๋ฌธ์ 10] ๋๋์ด ๋ค์ 10๋ฒ๊น์ง ์๋ค.ใ -ใ .. ์ด๋ฒ๋ฌธ์ ๋ id == admin์ด๋ฉด ํต๊ณผ ์์ผ์ฃผ๋ ๋ฌธ์ ๊ทธ๋ฅ ๋ณ๋ก ์ฐํํ ๊ตฌ๋ฌธ์ ์์ด๋ณด์ธ๋ค.. ๋ค์ and๋ก ๋ถ์ด์๋๊ฑด ๋ฌด์กฐ๊ฑด ๊ฐ์ ๊ฑฐ์ง์ผ๋ก ํด์ฃผ๋ ๊ตฌ๋ฌธ์ด๋ ์ง์์ค๋ค. %23 (#) ์ผ๋ก ์ฃผ์์ฒ๋ฆฌ ํด์ ๋ค์ ๋ฌธ์ฅ์ ์์ฝ๊ฒ ๋... Clear
Lord of sql injection [10][๋ฌธ์ 10] ๋๋์ด ๋ค์ 10๋ฒ๊น์ง ์๋ค.ใ -ใ .. ์ด๋ฒ๋ฌธ์ ๋ id == admin์ด๋ฉด ํต๊ณผ ์์ผ์ฃผ๋ ๋ฌธ์ ๊ทธ๋ฅ ๋ณ๋ก ์ฐํํ ๊ตฌ๋ฌธ์ ์์ด๋ณด์ธ๋ค.. ๋ค์ and๋ก ๋ถ์ด์๋๊ฑด ๋ฌด์กฐ๊ฑด ๊ฐ์ ๊ฑฐ์ง์ผ๋ก ํด์ฃผ๋ ๊ตฌ๋ฌธ์ด๋ ์ง์์ค๋ค. %23 (#) ์ผ๋ก ์ฃผ์์ฒ๋ฆฌ ํด์ ๋ค์ ๋ฌธ์ฅ์ ์์ฝ๊ฒ ๋... Clear
2020.09.11 -
(๋ฌธ์ 7) php์ฝ๋๋ฅผ ์ดํด๋ณด๋ฉด admin์ผ๋ก ์ฒดํฌ ํ์ ๋ pw๊ฐ admin์ pw์ด๋ฉด, (์ฆ ๊ฒ์ฆํจ) ๋ฌธ์ ๋ฅผ ํต๊ณผ ์์ผ์ฃผ๋ ๊ฒ ๊ฐ๋ค. ์์ guest๋ ์ด์ง ํ์ดํฌ ์ธ๋ฏ. ์ด ๋ฌธ์ ๋ํ or์ and๋ฅผ ๋ง์๋์๋ค. -> ||, &&๋ฅผ ์ด์ฉํด์ ์ฐํํด์ฃผ์ด์ผ ํจ. 'or 1=1 ์ pw์ ์ฃผ์๋๋, hello guest๋ผ๊ณ ์ถ๋ ฅ๋๋ค. ์ฆ admin์ด ์๋. id= admin์ผ๋ก ์ ๋ ฅํ๋ฉด hello admin์ด ์ถ๋ ฅ๋๋ค. ์ฆ hello admin์ด ๋จ๋ ์ฐธ ๊ฐ์ ์ฐพ์์, pw๋ฅผ ๊ตฌํ๋ boolean based blind sql injection ์ธ๊ฒ ๊ฐ๋ค. ๋จผ์ ์ฐธ๊ฐ์ ์ถ๋ ฅ์ hello admin , ๊ฑฐ์ง์ ์ถ๋ ฅ x๋ผ๋ ๊ฒ์ ์ ์ ์๋ค. ๊ทธ๋ ๋ค๋ฉด los 4๋ฒ๋ฌธ์ ์ฒ๋ผ python์ฝ๋๋ฅผ ์ด์ฉํด์ ํ์ด๋ณด์...
Lord of sql injection [7](๋ฌธ์ 7) php์ฝ๋๋ฅผ ์ดํด๋ณด๋ฉด admin์ผ๋ก ์ฒดํฌ ํ์ ๋ pw๊ฐ admin์ pw์ด๋ฉด, (์ฆ ๊ฒ์ฆํจ) ๋ฌธ์ ๋ฅผ ํต๊ณผ ์์ผ์ฃผ๋ ๊ฒ ๊ฐ๋ค. ์์ guest๋ ์ด์ง ํ์ดํฌ ์ธ๋ฏ. ์ด ๋ฌธ์ ๋ํ or์ and๋ฅผ ๋ง์๋์๋ค. -> ||, &&๋ฅผ ์ด์ฉํด์ ์ฐํํด์ฃผ์ด์ผ ํจ. 'or 1=1 ์ pw์ ์ฃผ์๋๋, hello guest๋ผ๊ณ ์ถ๋ ฅ๋๋ค. ์ฆ admin์ด ์๋. id= admin์ผ๋ก ์ ๋ ฅํ๋ฉด hello admin์ด ์ถ๋ ฅ๋๋ค. ์ฆ hello admin์ด ๋จ๋ ์ฐธ ๊ฐ์ ์ฐพ์์, pw๋ฅผ ๊ตฌํ๋ boolean based blind sql injection ์ธ๊ฒ ๊ฐ๋ค. ๋จผ์ ์ฐธ๊ฐ์ ์ถ๋ ฅ์ hello admin , ๊ฑฐ์ง์ ์ถ๋ ฅ x๋ผ๋ ๊ฒ์ ์ ์ ์๋ค. ๊ทธ๋ ๋ค๋ฉด los 4๋ฒ๋ฌธ์ ์ฒ๋ผ python์ฝ๋๋ฅผ ์ด์ฉํด์ ํ์ด๋ณด์...
2020.09.11 -
(17๋ฒ๊น์ง ํ์ด๋จ๋๋ฐ..... ์บก์ณํด์ ํ๋ฒ์ ๊ธ์ ์ฌ๋ฆฌ๋ ค๋ค๊ฐ ์บก์ณ ์ด๋ฏธ์ง๊ฐ ๋ค ๋ ๋ผ๊ฐ๋ค์..์ด์ฉ ์ ์์ด ๋ค์ ํ๋ฒ ํ๋ฉด์ ํ์ด ํ ๊ฒ์) 6๋ฒ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ฉด ์์ ๊ฐ์ ํ๋ฉด์ด ๋จ๋๋ฐ, id๊ฐ admin์ด๋ฉด ํต๊ณผ์ธ ๋ฌธ์ ์ด๋ค. ๋ดค๋๋ preg_match๋ก or, and๋ฅผ ๋ง์๋จ๋ค. id๊ฐ ์ด๋ฏธ guest๋ก ๊ณ ์ ๋์ด์์ผ๋ฏ๋ก, pw๋ฅผ ๋ซ์์ฃผ๊ณ 'or id='admin'#์ ํด์ฃผ๋ฉด ๋ ๊ฒ ๊ฐ๋ค ' || id = 'admin' %23 ==> clear ('||' ๋ or๋ฅผ ๋์ ํ ์ ์์, '&&' = and)
Lord of sql injection [6](17๋ฒ๊น์ง ํ์ด๋จ๋๋ฐ..... ์บก์ณํด์ ํ๋ฒ์ ๊ธ์ ์ฌ๋ฆฌ๋ ค๋ค๊ฐ ์บก์ณ ์ด๋ฏธ์ง๊ฐ ๋ค ๋ ๋ผ๊ฐ๋ค์..์ด์ฉ ์ ์์ด ๋ค์ ํ๋ฒ ํ๋ฉด์ ํ์ด ํ ๊ฒ์) 6๋ฒ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ฉด ์์ ๊ฐ์ ํ๋ฉด์ด ๋จ๋๋ฐ, id๊ฐ admin์ด๋ฉด ํต๊ณผ์ธ ๋ฌธ์ ์ด๋ค. ๋ดค๋๋ preg_match๋ก or, and๋ฅผ ๋ง์๋จ๋ค. id๊ฐ ์ด๋ฏธ guest๋ก ๊ณ ์ ๋์ด์์ผ๋ฏ๋ก, pw๋ฅผ ๋ซ์์ฃผ๊ณ 'or id='admin'#์ ํด์ฃผ๋ฉด ๋ ๊ฒ ๊ฐ๋ค ' || id = 'admin' %23 ==> clear ('||' ๋ or๋ฅผ ๋์ ํ ์ ์์, '&&' = and)
2020.09.11