[SegFault] Authentication Bypass (Login)
Login Bypass 5.
normaltic5 ๋ก ๋ก๊ทธ์ธํ์!
๋ฌธ์ ํ์
์์ ํ์ด์ง์ ์ ์ํ๋ฉด ์๋์ ๊ฐ์ ํ๋ฉด์ด ๋์จ๋ค.
- ์๊ณ ์๋ ๊ณ์ : [ID/PW] : doldol / dol1234
๋ก๊ทธ์ธ ๊ณผ์ ์ ๊ตฌ์กฐ๋ฅผ ์๊ธฐ ์ํด, ์๊ณ ์๋ ์ ๋ณด๋ก ๋ก๊ทธ์ธ ํด๋ณธ๋ค.
๋ก๊ทธ์ธ ํ์ index ํ์ด์ง์ ์์ฒญ์ ํ์ธํด๋ณธ๋ค.
์์ ์์ฒญ์ ํ์ธํด๋ณด๋ฉด ์ฟ ํค(Cookie)์ loginUser๋ผ๊ณ ํ๋ ํ๋ผ๋ฏธํฐ(Params)๊ฐ ์กด์ฌํ๋ค.
ํด๋น ํ๋ผ๋ฏธํฐ์ ์ ๋ ฅ๊ฐ์ doldol, ์ฆ ๋ก๊ทธ์ธํ ์ ์ ๋ช ๊ณผ ๊ฐ๋ค๋ ๊ฒ์ ์ ์ ์๋ค.
์๊ฐ ๊ณผ์
์ฟ ํค์ loginUser = doldol ์ด๋ผ๊ณ ํ๋ ํ๋ผ๋ฏธํฐ๊ฐ ๋ก๊ทธ์ธ ํ์ ํ์ธ๋๋ค.
์ฟ ํค๋ ์ฝ๊ฒ ๋ณ์กฐ๊ฐ ๊ฐ๋ฅํ๊ธฐ ๋๋ฌธ์ ํด๋น ํ๋ผ๋ฏธํฐ์ ์ ๋ ฅ๊ฐ์ ์ํ๋ ์ ์ ๋ช ์ผ๋ก ๋ฐ๊ฟ์ค๋ค๋ฉด ํด๋น ์์ด๋๋ก ๋ก๊ทธ์ธ ํ ์ ์์ ๊ฒ์ด๋ค.
ํ์ด ๊ณผ์ (ํด๊ฒฐ ๋ฐฉ์)
Burp Suite์ intercept๋ฅผ ์ด์ฉํ์ฌ ์ ๋ ฅ๊ฐ์ loginUser = normaltic5 ๋ก ๋ณ์กฐํ์ฌ ์์ฒญํด์ค๋ค.
์ง๋ฌธ ํ์, ์์ ๋ฐ ๋ณด์์ ๋ํ ์ง์ ํ์