Archive for Dev. (junyup2)

์ง€์‹์„ ์ฑ„์›Œ๊ฐ€๋Š” ใ€Ž๊ฐœ๋ฐœ์ž/ํ™”์ดํŠธํ•ด์ปคใ€๋ฅผ ๋ชฉํ‘œ๋กœ ์ •๋ฆฌํ•˜๋Š” ๋ธ”๋กœ๊ทธ

blind sqli 2

[DVWA] SQL Injection (Blind ์ˆ˜๋™ ์ ๊ฒ€)

Vulnerability: SQL Injection (Blind)Blind SQL Injection์„ ์ด์šฉํ•˜์—ฌ DB ๋‚ด๋ถ€์˜ ๋ฐ์ดํ„ฐ๋ฅผ ์กฐํšŒํ•˜๋Š” ๊ฒƒ์„ ๋ชฉ์ ์œผ๋กœ ํ•œ๋‹ค. ํ•ด๋‹น ์‹ค์Šต ๋ฌธ์ œ์˜ ๊ฒฝ์šฐ ID๋ฅผ ์ž…๋ ฅํ–ˆ์„ ๋•Œ ์œ ํšจํ•œ ID(์กด์žฌํ•˜๋Š” ID)์ธ์ง€ ์•„๋‹Œ์ง€(์˜ฌ๋ฐ”๋ฅด์ง€ ์•Š์€/์กด์žฌํ•˜์ง€ ์•Š๋Š” ID)๋ฅผ ํŒ๋ณ„ํ•ด์ฃผ๋Š” ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด๋‹ค.์œ ํšจํ•œ  ID๋ฅผ ์ž…๋ ฅํ•˜๋Š” ๊ฒฝ์šฐ (์ž…๋ ฅํ•œ ๊ฐ’์ด ์ฐธ์ธ ๊ฒฝ์šฐ)์—๋Š” "User ID exists in the database." ๋ผ๋Š” ๊ฒฐ๊ณผ ๊ฐ’์„ ์–ป์„ ์ˆ˜ ์žˆ๊ณ , ์œ ํšจํ•˜์ง€ ์•Š์€ ID๋ฅผ ์ž…๋ ฅํ•˜๋Š” ๊ฒฝ์šฐ (์ž…๋ ฅํ•œ ๊ฐ’์ด ๊ฑฐ์ง“์ธ ๊ฒฝ์šฐ)์—๋Š” "User ID is MISSING from the database." ๋ผ๋Š” ๊ฒฐ๊ณผ ๊ฐ’์„ ์–ป๊ฒŒ ๋œ๋‹ค.๋ณธ ์‹ค์Šต์—์„œ๋Š” nmap /sqlmap๊ณผ ๊ฐ™์€ ํƒ์ง€ ํ”„๋กœ๊ทธ๋žจ(์ž๋™ํ™” ํˆด)์„ ..

Practice/DVWA 2024.04.12

[SegFault] (SQLi Advanced) - SQL Injection Point1

[SegFault] (SQLi Advanced) SQL Injection Point1 SQL Linjection ์œผ๋กœ flag๋ฅผ ์ฐพ์•„๋‚ด์ž! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ๋“ค์–ด๊ฐ€๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์ฐฝ์ด ๋‚˜์˜จ๋‹ค. ์šฐ์„  ๋กœ๊ทธ์ธ์„ ํ•ด๋ณด๊ธฐ๋กœ ํ•œ๋‹ค. ์šฐ์„  ์ด์šฉ์„ ์œ„ํ•ด ํšŒ์› ๊ฐ€์ž…์„ ํ•ด๋ณธ๋‹ค. ์‚ฌ์šฉํ•œ ๊ณ„์ • : gear / 1234 ์ด๋ฅผ ์ด์šฉํ•˜์—ฌ ๋กœ๊ทธ์ธํ•˜์—ฌ ์‚ดํŽด๋ณด๊ธฐ๋กœ ํ•œ๋‹ค. ์šฐ์„  ๋งˆ์ดํŽ˜์ด์ง€๋ฅผ ํ™•์ธํ•ด๋ณด๊ธฐ๋กœ ํ•œ๋‹ค. SQL Injection Point 1 ๋งˆ์ดํŽ˜์ด์ง€์—์„œ SQL Injection์ด ๊ฐ€๋Šฅํ•œ์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด Burp์˜ ํŒŒ๋ผ๋ฏธํ„ฐ๋ฅผ ํ™•์ธํ•ด๋ณธ๋‹ค. ๋งˆ์ดํŽ˜์ด์ง€์˜ ์š”์ฒญ์—์„œ ์ฟ ํ‚ค(Cookie)๋ฅผ ์‚ดํŽด๋ณธ ๊ฒฐ๊ณผ userํŒŒ๋ผ๋ฏธํ„ฐ๊ฐ€ ์กด์žฌํ•˜๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค. ํ•ด๋‹น ํŒŒ๋ผ๋ฏธํ„ฐ๊ฐ€ ๋ณ€์กฐ ๊ฐ€๋Šฅํ•œ์ง€ ํ™•์ธํ•ด๋ณธ ๊ฒฐ๊ณผ ๋ณ€์กฐํ•œ ๊ทธ๋Œ€๋กœ์˜ ๊ฐ’์ด ๋“ค์–ด๊ฐ€๋Š” ๊ฒƒ์„..