Archive for Dev. (junyup2)

์ง€์‹์„ ์ฑ„์›Œ๊ฐ€๋Š” ใ€Ž๊ฐœ๋ฐœ์ž/ํ™”์ดํŠธํ•ด์ปคใ€๋ฅผ ๋ชฉํ‘œ๋กœ ์ •๋ฆฌํ•˜๋Š” ๋ธ”๋กœ๊ทธ

sqli point 1

[SegFault] (SQLi Advanced) - SQL Injection Point1

[SegFault] (SQLi Advanced) SQL Injection Point1 SQL Linjection ์œผ๋กœ flag๋ฅผ ์ฐพ์•„๋‚ด์ž! ๋ฌธ์ œ ํŒŒ์•… ์œ„์˜ ํŽ˜์ด์ง€์— ๋“ค์–ด๊ฐ€๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์ฐฝ์ด ๋‚˜์˜จ๋‹ค. ์šฐ์„  ๋กœ๊ทธ์ธ์„ ํ•ด๋ณด๊ธฐ๋กœ ํ•œ๋‹ค. ์šฐ์„  ์ด์šฉ์„ ์œ„ํ•ด ํšŒ์› ๊ฐ€์ž…์„ ํ•ด๋ณธ๋‹ค. ์‚ฌ์šฉํ•œ ๊ณ„์ • : gear / 1234 ์ด๋ฅผ ์ด์šฉํ•˜์—ฌ ๋กœ๊ทธ์ธํ•˜์—ฌ ์‚ดํŽด๋ณด๊ธฐ๋กœ ํ•œ๋‹ค. ์šฐ์„  ๋งˆ์ดํŽ˜์ด์ง€๋ฅผ ํ™•์ธํ•ด๋ณด๊ธฐ๋กœ ํ•œ๋‹ค. SQL Injection Point 1 ๋งˆ์ดํŽ˜์ด์ง€์—์„œ SQL Injection์ด ๊ฐ€๋Šฅํ•œ์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด Burp์˜ ํŒŒ๋ผ๋ฏธํ„ฐ๋ฅผ ํ™•์ธํ•ด๋ณธ๋‹ค. ๋งˆ์ดํŽ˜์ด์ง€์˜ ์š”์ฒญ์—์„œ ์ฟ ํ‚ค(Cookie)๋ฅผ ์‚ดํŽด๋ณธ ๊ฒฐ๊ณผ userํŒŒ๋ผ๋ฏธํ„ฐ๊ฐ€ ์กด์žฌํ•˜๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค. ํ•ด๋‹น ํŒŒ๋ผ๋ฏธํ„ฐ๊ฐ€ ๋ณ€์กฐ ๊ฐ€๋Šฅํ•œ์ง€ ํ™•์ธํ•ด๋ณธ ๊ฒฐ๊ณผ ๋ณ€์กฐํ•œ ๊ทธ๋Œ€๋กœ์˜ ๊ฐ’์ด ๋“ค์–ด๊ฐ€๋Š” ๊ฒƒ์„..