4 - 0 - 1. Command Injection - 1 ํจํท ์ ์ก ์ค์ต
# Command Injection - 1 ํจํท ์ ์ก ์ค์ต
1. ๋ฌธ์ ํ์ธ ํ ๋ฌธ์ ํ์ผ ๋ค์ด๋ก๋
2. ๋ค์ด๋ฐ์ ํ์ผ์ ์ด์ด ์ฝ๋ ๋ถ์
+ << Line 18 >>
: ping ๋ฒํผ ํด๋ฆญ ์ ํ๋จ์ ์ฝ๋๋ฅผ ์คํํจ์ ์๋ฆฌ๋ ์ฝ๋
+ << Line 19 >>
: ์ฌ์ฉ์๊ฐ ๋น์นธ์ ๊ฐ ์ ๋ ฅ ์ --> ์ฌ์ฉ์ ์ ๋ ฅ๊ฐ์ด ๋ณ์ host์ ์ ์ฅ
+ << Line 20 >>
: ์์ ๊ณผ์ ์งํ์ด ๋๋๋ฉด cmd ๋ช ๋ น์ด ์คํ
: cmd = ๋ช ๋ น ํ๋กฌํฌํธ
+ << Line 22 >>
: ์๊ณผ bin์ ํตํด ๋ฆฌ๋ ์ค์ ๊ด๋ จ๋ ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํจ์ ๊ณต์งํ๋ ์ฝ๋
++ ํ์ ๊ฐ๋ฅํ ์ ๋ณด
A) flag๋ flag.py ํ์ผ์ ์์น
B) ํ์ผ ํธ์ถ ๋ฆฌ๋ ์ค ๋ช ๋ น์ด์ธ cat ์ ์ฌ์ฉํ์ฌ flag.py ํ์ผ์ ํธ์ถํด์ผ ํจ
C) multi command ์ธ๋ฏธ์ฝ๋ก (;) ์ฌ์ฉํ์ฌ ๋ช ๋ น์ด๋ฅผ ์์ฑํด์ผ ํจ
3. ์๋ด๋ ์ ์ ์ ๋ณด ๋งํฌ์ ์ ์ ํ ping ํ์ด์ง๋ก ์ด๋
4. ping ํ์ด์ง ์ด๋ ํ ์ ๋ ฅ๋์ 8.8.8.8 ์ ๋ ฅ
+ ํจํท์ ์ ์ก ๋ฐ ์์ ์ํ๋ฅผ ์ถ๋ ฅํจ
5. F12 ๋ฒํผ์ ๋๋ฌ ๊ฐ๋ฐ์ ๋๊ตฌ ์คํ --> Elements ํญ์ pattern ์ฝ๋ ์ญ์
6. ๋ค์ ping ํ์ด์ง๋ก ๋์์์ ์ ๋ ฅ์นธ์ "8.8.8.8; cat flag.py" ์ ๋ ฅ --> Flag๊ฐ ์ ์์ ์ผ๋ก ์ถ๋ ฅ๋๋ ๊ฒ์ ํ์ธ
'โ๏ธ Web Hacking > Dreamhack' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Dreamhack] Crave Party ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.10.06 |
---|---|
[Dreamhack] Pathtraversal ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.10.06 |
[Dreamhack] Mango ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.29 |
[Dreamhack] Simple_Sqli ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.23 |
[Dreamhack] CSRF-2 ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.23 |