wargame
-
[wargame 8๋ฒ ๋ฌธ์ ํ์ด] ๋ฌธ์ ๋ฅผ ํ์ด๋ณด์ md5 password์ ๊ด๋ จ๋ ๋ฌธ์ ์ธ ๋ฏ ํ๋ค. ๋ฌธ์ ๋ฅผ ๋ณด๋, ์ด์ ๋ฌธ์ ์ ์๊ธด ๊ฑด ๋ฑํ ๋ค๋ฅผ๊ฒ ์๋ค. get source๋ก ์ฝ๋๋ฅผ ์ดํด๋ณด์. ํต์ฌ ์ฝ๋๋ ๋นจ๊ฐ ๋ค๋ชจ์ธ ๊ฒ ๊ฐ๋ค. ์์์ ์ค์ ์ ๋ ฅํ๋ ํจ์ค์๋ ๊ฐ ์ฆ ๋ณ์ $ps๋ mysql_real_escape_string()์ผ๋ก SQL์ธ์ ์ ์ ๋ํด ๋ฐฉ์งํ๊ณ ์๋ค. www.lug.or.kr/files/docs/PHP/function.mysql-real-escape-string.html False or ' ' --> True ์ฆ False or True ๋ก ๊ฒฐ๊ณผ๋ True๊ฐ ๋์ด admin_password ํ ์ด๋ธ ๋ด์ ์๋ ๋ชจ๋ ํจ์ค์๋๊ฐ ์ถ๋ ฅ๋ ๊ฒ์ด๋ค. ์๋์ ๋ค๋ฅธ ์ฌ๋ก๋ก '=' ์ ์ด์ฉํ์ฌ ์ทจ์ฝ์ ์ ..
[wargame.kr] md5 password[wargame 8๋ฒ ๋ฌธ์ ํ์ด] ๋ฌธ์ ๋ฅผ ํ์ด๋ณด์ md5 password์ ๊ด๋ จ๋ ๋ฌธ์ ์ธ ๋ฏ ํ๋ค. ๋ฌธ์ ๋ฅผ ๋ณด๋, ์ด์ ๋ฌธ์ ์ ์๊ธด ๊ฑด ๋ฑํ ๋ค๋ฅผ๊ฒ ์๋ค. get source๋ก ์ฝ๋๋ฅผ ์ดํด๋ณด์. ํต์ฌ ์ฝ๋๋ ๋นจ๊ฐ ๋ค๋ชจ์ธ ๊ฒ ๊ฐ๋ค. ์์์ ์ค์ ์ ๋ ฅํ๋ ํจ์ค์๋ ๊ฐ ์ฆ ๋ณ์ $ps๋ mysql_real_escape_string()์ผ๋ก SQL์ธ์ ์ ์ ๋ํด ๋ฐฉ์งํ๊ณ ์๋ค. www.lug.or.kr/files/docs/PHP/function.mysql-real-escape-string.html False or ' ' --> True ์ฆ False or True ๋ก ๊ฒฐ๊ณผ๋ True๊ฐ ๋์ด admin_password ํ ์ด๋ธ ๋ด์ ์๋ ๋ชจ๋ ํจ์ค์๋๊ฐ ์ถ๋ ฅ๋ ๊ฒ์ด๋ค. ์๋์ ๋ค๋ฅธ ์ฌ๋ก๋ก '=' ์ ์ด์ฉํ์ฌ ์ทจ์ฝ์ ์ ..
2021.01.25 -
๋๋ฌด ์ค๋๋ง์ wargame์ ํธ๋ ๊ฒ ๊ฐ๋ค... ๊ทธ๋์ ๋ค๋ฅธ ๊ณต๋ถ๋ค๊ณผ ์ด๋ ฅ์.. ๊ทธ๋ฆฌ๊ณ ๊ธฐ๋ณธ ์์์ ์ฑ์ฐ๋๋ผ... :) ์์ผ๋ก Wargame๊ณผ ๊ฐ๋ฐ์ ์ค์ ์ ๋๊ณ ๊ณต๋ถ๋ฅผ ํด๋ณผ๊น ํ๋ค. [wargame 7๋ฒ ๋ฌธ์ ํ์ด] 7๋ฒ์งธ ๋ฌธ์ ๋ strcmpํจ์์ ๊ด๋ จ๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ํด๋ฆญํด์ ๋ณด๋, ํจ์๋ฅผ ๋ฐ์ดํจ์ค ํด์ ํ๋๊ทธ๋ฅผ ๊ตฌํ๋ผ๊ณ ํ๋ค. ํ์ด์ง๋ฅผ ์ ์ํด๋ณด๋, ํจ์ค์๋๋ฅผ ์ ๋ ฅํ๋ผ๊ณ ํ๋ค. view-source๋ฅผ ํตํด ์ฝ๋๋ฅผ ์ดํด ๋ณด์๋ค. ํต์ฌ ์ฝ๋๋ ๋นจ๊ฐ๋ค๋ชจ๋ก ํ์ํ์๋ค. ์ด ๋ถ๋ถ์ ์ฐํํ์ฌ ํจ์ค์๋๋ฅผ POST๋ก ๋๊ธฐ๋ฉด, Flag ๊ฐ์ด ์ถ๋ ฅ๋๋ ๊ฒ ๊ฐ๋ค. ์ฌ๊ธฐ์ ๋จผ์ Strcmpํจ์์ ๋ํด ๋จผ์ ์์๋ณด์. strcmp() ใ๋ฌธ์์ด์ ๋น๊ตํ์ ๋ ๋ฌธ์์ด์ด ์ผ์นํ๋ฉด 0(true), ์ผ์นํ์ง ์์ผ๋ฉด 1(fals..
[wargame.kr] strcmp๋๋ฌด ์ค๋๋ง์ wargame์ ํธ๋ ๊ฒ ๊ฐ๋ค... ๊ทธ๋์ ๋ค๋ฅธ ๊ณต๋ถ๋ค๊ณผ ์ด๋ ฅ์.. ๊ทธ๋ฆฌ๊ณ ๊ธฐ๋ณธ ์์์ ์ฑ์ฐ๋๋ผ... :) ์์ผ๋ก Wargame๊ณผ ๊ฐ๋ฐ์ ์ค์ ์ ๋๊ณ ๊ณต๋ถ๋ฅผ ํด๋ณผ๊น ํ๋ค. [wargame 7๋ฒ ๋ฌธ์ ํ์ด] 7๋ฒ์งธ ๋ฌธ์ ๋ strcmpํจ์์ ๊ด๋ จ๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ํด๋ฆญํด์ ๋ณด๋, ํจ์๋ฅผ ๋ฐ์ดํจ์ค ํด์ ํ๋๊ทธ๋ฅผ ๊ตฌํ๋ผ๊ณ ํ๋ค. ํ์ด์ง๋ฅผ ์ ์ํด๋ณด๋, ํจ์ค์๋๋ฅผ ์ ๋ ฅํ๋ผ๊ณ ํ๋ค. view-source๋ฅผ ํตํด ์ฝ๋๋ฅผ ์ดํด ๋ณด์๋ค. ํต์ฌ ์ฝ๋๋ ๋นจ๊ฐ๋ค๋ชจ๋ก ํ์ํ์๋ค. ์ด ๋ถ๋ถ์ ์ฐํํ์ฌ ํจ์ค์๋๋ฅผ POST๋ก ๋๊ธฐ๋ฉด, Flag ๊ฐ์ด ์ถ๋ ฅ๋๋ ๊ฒ ๊ฐ๋ค. ์ฌ๊ธฐ์ ๋จผ์ Strcmpํจ์์ ๋ํด ๋จผ์ ์์๋ณด์. strcmp() ใ๋ฌธ์์ด์ ๋น๊ตํ์ ๋ ๋ฌธ์์ด์ด ์ผ์นํ๋ฉด 0(true), ์ผ์นํ์ง ์์ผ๋ฉด 1(fals..
2021.01.25 -
[wargame 4๋ฒ ๋ฌธ์ ํ์ด] 4๋ฒ๋ฌธ์ ๋ฅผ ํ์ด๋ณผ๊ฒ์. ๋ก๊ทธ์ธ ํํฐ๋ง ๋ฌธ์ .134 p ๊ณ์ข๊ฐ ์์ด์. ๋งํ์ด์. ๋ฐ์ดํจ์ค ํํฐ๋ง์ ๋ก๊ทธ์ธํ ์ ์์ต๋๊น? Yes ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ login์ฐฝ์ด ์๋ค์. ๋๋ณด๊ธฐ ์ฌ์ค ์ฒ์์ cookie๊ด๋ จ ๋ฌธ์ ์ธ์ค ์๊ณ ์ฟ ํค ํ์ธํด๋ดค๋๋ฐ.. ci_session์ด๋ผ๋๊ฒ ์์ด์ ๊ฐ์ธ์ ์ผ๋ก ๋๋ ํ+๋์ฝ๋ฉ ๋ฌธ์ ์ธ์ค์์์ด์.. ๋์ฝ๋ฉ ํ๊ณ ๋๋ ํ ํ์๋๋ฐ ๊ทธ๋ฅ ๋ค๋ฅธ ํ์ด์ง sesssion์ด์๋๋ด์..^^) ๊ทธ๋ฐ ์๋ฏธ์์ ๋๋ ํ, ๋์ฝ๋ฉ์ ๊ด๋ จ๋ ๊ธ์ ๋ค์ ํฌ์คํ ์์ ์จ๋ณผ๊ฒ์~ login์ฐฝ ๋ฐ์ ๋ฌด์จ ํ์ดํผ๋งํฌ ๊ฐ์๊ฒ ์์ด์ ๋๋ฌ๋ดค๋๋, ์๋์ ๊ฐ์ด ํ์ด์ง์ ์ฝ๋๊ฐ ๋ณด์๋๋ฐ, html ๋์์ธ ํ๊ทธ๋ ํด์ ์์ด, ์ php ์ค์ํ ๋ถ๋ถ์ ํด์ํด๋ณด๋๋ก ํ์ฃ . ์๋ ์ฝ๋ ์ค ๋ค๋ชจ๋ก ๋ฐ์ค์น..
[wargame.kr] login filtering[wargame 4๋ฒ ๋ฌธ์ ํ์ด] 4๋ฒ๋ฌธ์ ๋ฅผ ํ์ด๋ณผ๊ฒ์. ๋ก๊ทธ์ธ ํํฐ๋ง ๋ฌธ์ .134 p ๊ณ์ข๊ฐ ์์ด์. ๋งํ์ด์. ๋ฐ์ดํจ์ค ํํฐ๋ง์ ๋ก๊ทธ์ธํ ์ ์์ต๋๊น? Yes ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ login์ฐฝ์ด ์๋ค์. ๋๋ณด๊ธฐ ์ฌ์ค ์ฒ์์ cookie๊ด๋ จ ๋ฌธ์ ์ธ์ค ์๊ณ ์ฟ ํค ํ์ธํด๋ดค๋๋ฐ.. ci_session์ด๋ผ๋๊ฒ ์์ด์ ๊ฐ์ธ์ ์ผ๋ก ๋๋ ํ+๋์ฝ๋ฉ ๋ฌธ์ ์ธ์ค์์์ด์.. ๋์ฝ๋ฉ ํ๊ณ ๋๋ ํ ํ์๋๋ฐ ๊ทธ๋ฅ ๋ค๋ฅธ ํ์ด์ง sesssion์ด์๋๋ด์..^^) ๊ทธ๋ฐ ์๋ฏธ์์ ๋๋ ํ, ๋์ฝ๋ฉ์ ๊ด๋ จ๋ ๊ธ์ ๋ค์ ํฌ์คํ ์์ ์จ๋ณผ๊ฒ์~ login์ฐฝ ๋ฐ์ ๋ฌด์จ ํ์ดํผ๋งํฌ ๊ฐ์๊ฒ ์์ด์ ๋๋ฌ๋ดค๋๋, ์๋์ ๊ฐ์ด ํ์ด์ง์ ์ฝ๋๊ฐ ๋ณด์๋๋ฐ, html ๋์์ธ ํ๊ทธ๋ ํด์ ์์ด, ์ php ์ค์ํ ๋ถ๋ถ์ ํด์ํด๋ณด๋๋ก ํ์ฃ . ์๋ ์ฝ๋ ์ค ๋ค๋ชจ๋ก ๋ฐ์ค์น..
2020.09.16 -
์ค๋๋ถํฐ los๋ฅผ "๋๋์ด" ์์ํ๊ฒ๋์์ต๋๋ค.ใ ใ ใ bee-box์์ blind sql injection ์ ์๋ฒฝํ ์์งํ๋ฉด ์์ํด์ผ์ง ํ๋ค๊ฐ ์ด์ ์ผ ์์ํ๊ฒ ๋๋ค์...! ์์ผ๋ก ๊พธ์คํ ์ฐจ์ฐจ ํ์ด๋๊ฐ๋ฉฐ ์ฌ๋ฌ๊ฐ์ง ์ฐํ ๊ธฐ๋ฒ๋ค์ ํฐ๋ํด ๋ณด๋ ค ํฉ๋๋ค. LOS๋? lord of sql injection์ SQL์ธ์ ์ ์ ํ ์ ์๋ wargame ์ผ๋ก, ์ด 25๋จ๊ณ๋ก ์ด๋ฃจ์ด์ ธ ์์ผ๋ฉฐ, ๊ฐ ๋ฌธ์ ๋ณ๋ก ๋ค๋ฅด๊ฒ ์ค์ ๋์ด ์๋ php๋ฌธ์ ์ฐธ๊ณ ํ์ฌ ๋ฌธ์ ๋ฅผ ํธ๋ ์ฌ์ดํธ ์ ๋๋ค. ๊ฐ ํํฐ๋ง ๋ฑ์ ์ฐํํ์ฌ ์ํ๋ ๊ฐ์ ๊ฐ์ ธ์ค๋ฉด ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋ฉ๋๋ค. ๋ฌธ์ ๊ฐ ๋ชฌ์คํฐ๋ก ๋์ด์์ด ํ๋ง๋ฆฌ์ฉ ์ก๋ ๋๋์ ๋๋ค...(ใ ใ ใ ) ์ด๋ ๊ฒ ๋ฌธ์ ๋ฅผ ํ๋ฉด ๋ค์ ๋ฌธ์ ๋ก ๋์ด๊ฐ๋ ํํ์ด๊ณ ์์๋ ์์ ์ ์ ๋ณด๊ฐ ๋น๋๋ค. ์ด๋ ๊ฒ ์ id ์ ํ์ฌ ์์ค..?!..
Lord of sql injection [1]์ค๋๋ถํฐ los๋ฅผ "๋๋์ด" ์์ํ๊ฒ๋์์ต๋๋ค.ใ ใ ใ bee-box์์ blind sql injection ์ ์๋ฒฝํ ์์งํ๋ฉด ์์ํด์ผ์ง ํ๋ค๊ฐ ์ด์ ์ผ ์์ํ๊ฒ ๋๋ค์...! ์์ผ๋ก ๊พธ์คํ ์ฐจ์ฐจ ํ์ด๋๊ฐ๋ฉฐ ์ฌ๋ฌ๊ฐ์ง ์ฐํ ๊ธฐ๋ฒ๋ค์ ํฐ๋ํด ๋ณด๋ ค ํฉ๋๋ค. LOS๋? lord of sql injection์ SQL์ธ์ ์ ์ ํ ์ ์๋ wargame ์ผ๋ก, ์ด 25๋จ๊ณ๋ก ์ด๋ฃจ์ด์ ธ ์์ผ๋ฉฐ, ๊ฐ ๋ฌธ์ ๋ณ๋ก ๋ค๋ฅด๊ฒ ์ค์ ๋์ด ์๋ php๋ฌธ์ ์ฐธ๊ณ ํ์ฌ ๋ฌธ์ ๋ฅผ ํธ๋ ์ฌ์ดํธ ์ ๋๋ค. ๊ฐ ํํฐ๋ง ๋ฑ์ ์ฐํํ์ฌ ์ํ๋ ๊ฐ์ ๊ฐ์ ธ์ค๋ฉด ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋ฉ๋๋ค. ๋ฌธ์ ๊ฐ ๋ชฌ์คํฐ๋ก ๋์ด์์ด ํ๋ง๋ฆฌ์ฉ ์ก๋ ๋๋์ ๋๋ค...(ใ ใ ใ ) ์ด๋ ๊ฒ ๋ฌธ์ ๋ฅผ ํ๋ฉด ๋ค์ ๋ฌธ์ ๋ก ๋์ด๊ฐ๋ ํํ์ด๊ณ ์์๋ ์์ ์ ์ ๋ณด๊ฐ ๋น๋๋ค. ์ด๋ ๊ฒ ์ id ์ ํ์ฌ ์์ค..?!..
2020.08.30