[SegFault] Authentication Bypass (Login)
Secret Login.
๊ด๋ฆฌ์ ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธํ์! ๊ทธ๋ฐ๋ฐ... ๊ด๋ฆฌ์ ๊ณ์ ์ด ๋ญ์ง ๋ชจ๋ฅธ๋ค..!?
๋ฌธ์ ํ์

์์ ํ์ด์ง์ ์ ์ํ๋ฉด ์๋์ ๊ฐ์ ํ๋ฉด์ด ๋์จ๋ค.
- ์๊ณ ์๋ ๊ณ์ : [ID/PW] : doldol / dol1234

๋ก๊ทธ์ธ ๊ณผ์ ์ ๊ตฌ์กฐ๋ฅผ ์๊ธฐ ์ํด, ์๊ณ ์๋ ์ ๋ณด๋ก ๋ก๊ทธ์ธ ํด๋ณธ๋ค.


์๊ฐ ๊ณผ์
1. ๋ก๊ทธ์ธ ํ์์ ๋ ํน๋ณํ ์ ์ด ๋ณด์ด์ง ์๋๋ค.
2. SQL Injection์ด ๊ฐ๋ฅํ๊ฐ? Yes
-> doldol'and'1'='1 / dol1234 ๋ก ๋ก๊ทธ์ธ ์๋ : ์ฑ๊ณต
3. 'or'1'='1 ๋ก ์๋
๊ด๋ฆฌ์ ๊ณ์ ์ ๋ํ ์ ๋ณด๊ฐ ์๋ค. ๊ทธ๋ฌ๋ฏ๋ก ์ ์ฒด ๋ฐ์ดํฐ๋ฅผ ์กฐํํ๋ ๊ฒ์ ๋ชฉํ๋ก ํ์.
3-1. doldol'or'1'='1'#
์ ์ฒด ๋ก๊ทธ์ธ ์ ์ ๋ฐ์ดํฐ๊ฐ ์กฐํ !
4. ์ํ๋ ๊ณ์ ์ผ๋ก ๋ค์ด๊ฐ๊ธฐ ์ํด ์ต์๋จ์ ๊ณ์ ๋ถํฐ ํ๋์ฉ ์ด๋ํด๋ณธ๋ค.
4-1. doldol'or'1'='1' limit 1,1 #


ํ์ด ๊ณผ์ (ํด๊ฒฐ ๋ฐฉ์)


์ง๋ฌธ ํ์, ์์ ๋ฐ ๋ณด์์ ๋ํ ์ง์ ํ์