2 - 1 - 4. Simple_Sqli ์ทจ์ฝ์ ๋ถ์ ์ค์ต
# Simple_Sqli ์ทจ์ฝ์ ๋ถ์ ์ค์ต
1. ๋ฌธ์ ์ ๋ณด ํ์ธ ํ ๋ฌธ์ ํ์ผ ๋ค์ด๋ก๋
2. ๋ฌธ์ ํ์ผ ์ฝ๋ ๋ถ์
+ << Line 15 >>
: database ์ ํ์ผ๋ช ์ค์
+ << Line 16 ~ 17 >>
: ๋ฐ์ดํฐ๋ฒ ์ด์ค ํ์ผ์ด ์กด์ฌํ์ง ์์ ๊ฒฝ์ฐ ์๋ก์ด ํ์ผ์ ์์ฑ ํ ์ฐ๊ฒฐ
+ << Line 18 ~ 19 >>
: ์ ์ ํ ์ด๋ธ ์์ฑ ํ ์ ์ ํ ์ด๋ธ์ admin, guest ๊ณ์ ์์ฑ ๋ฐ ๋์๋ก password ์์ฑ
+ << Line 20 ~ 21 >>
: ์ฟผ๋ฆฌ ์คํ ๋ฐ ์คํ ํ ์ข ๋ฃ ์ฝ๋
+ << Line 23 ~ 28 >>
: ์ ๋ ฅ๋ฐ์ ๊ฐ์ ๊ธฐ์ค์ผ๋ก ๋์ ์ฟผ๋ฆฌ ์์ฑ --> ์ด์ฉ์์ ์ ๋ ฅ๊ฐ์ด ์ฟผ๋ฆฌ๋ฌธ์ ํฌํจ๋ ๊ฒฝ์ฐ SQL Injection ๋ฐ์
+ << Line 46 >>
: GET, POST 2๊ฐ์ ๋ฉ์๋๋ก ์ ๊ทผ ๊ฐ๋ฅ
+ << Line 48 ~ 52 >>
: GET ๋ฐฉ์์ผ๋ก ์์ฒญ ์ --> ํ ํ๋ฉด์์ login ํ์ด์ง ํด๋ฆญ ์ login ํ์ด์ง ์ถ๋ ฅ
: POST ๋ฐฉ์์ผ๋ก ์์ฒญ ์ --> ์ด์ฉ์์ ์ ๋ ฅ๊ฐ์ userid, password ์ ์ ์ฅ
+ << Line 53 >>
: ์ ์ฝ๋์์์ Res๋ Result, ์ฆ ๊ฒฐ๊ณผ๊ฐ์ ์๋ฏธ --> ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ์ง์ํ๋ ์ฝ๋ ๋ฐ ID, password์ ์ด์ ์ ๋ ฅ๊ฐ์ ์ฝ์
+ << Line 54 ~ 59 >>
: ์ง์ ์ ์ผ์นํ๋ ํ์์ด ์กด์ฌํ๋ ๊ฒฝ์ฐ res์ ์ฒซ ๋ฒ์งธ ๋ฐฐ์ด(๊ฐ)์ ๋ถ๋ฌ์จ๋ค.
--> ๋ถ๋ฌ์จ userid = admin ์ผ ๊ฒฝ์ฐ FLAG ์ถ๋ ฅ
: ID์ ๋น๋ฐ๋ฒํธ ์ ๋ ฅ๊ฐ์ด ์๋ก ๋ค๋ฅด๋ฉด ์ค๋ฅ ๋ฉ์ธ์ง์ ํจ๊ป ์ด์ ํ์ด์ง๋ก ๋์๊ฐ๋ ์ฝ๋
3. ์ ์ ์ ๋ณด ํ์ธ ํ http://host3.dreamhack.games:15708/ ์ผ๋ก ์ ์
4. Login ํ์ด์ง ์ ์ ํ userid์ admin"-- " AND userpassword="Love๋ฅผ, password ์ Love ์ ๋ ฅ --> Flag ์ถ๋ ฅ
+ "admin"-- " AND userpassword="Love" ๊ฐ ์๋ admin"-- " AND userpassword="Love ๋ก ์์ฑํ ์ด์ ?
--> ์ปดํจํฐ์์ ๋งจ ์๊ณผ ๋งจ ๋ง์ง๋ง ๋ถ๋ถ์ "์ ์๋์ผ๋ก ๋ถ์ฌ์ฃผ๊ธฐ ๋๋ฌธ์ ์ค๋ณต์ ํผํ๊ธฐ ์ํจ
+ ์์ ๋ฐฉ๋ฒ ์ธ์๋ ๋ค์ํ ์ฝํธ ํํ๊ฐ ์กด์ฌํจ
'โ๏ธ Web Hacking > Dreamhack' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Dreamhack] Command Injection - 1 ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.10.03 |
---|---|
[Dreamhack] Mango ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.29 |
[Dreamhack] CSRF-2 ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.23 |
[Dreamhack] CSRF-1 ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.22 |
[Dreamhack] ClientSide: CSRF ( Cross Request Forgery ) (0) | 2022.09.22 |