๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
โœ’๏ธ Web Hacking/Webhacking.kr

[Webhacking.kr] old-23 ์›Œ๊ฒŒ์ž„ ๋ฌธ์ œ ํ’€์ด

by A Lim Han 2023. 8. 25.

๐Ÿฆ‹ old-23 ์›Œ๊ฒŒ์ž„ ๋ฌธ์ œ ํ’€์ด

1.  ๋ฌธ์ œ ํ™”๋ฉด์˜ ์ž…๋ ฅ๋ž€์— FLAG ๋ฅผ ์ž‘์„ฑํ•œ ํ›„, ์ œ์ถœ ๋ฒ„ํŠผ ํด๋ฆญ  -->  "no hack" ์ด๋ผ๋Š” ๋ฌธ๊ตฌ ์ถœ๋ ฅ

2.  ์ƒ๋‹จ URL๋ž€์— ์•„๋ž˜์™€ ๊ฐ™์ด ์ž…๋ ฅ ํ›„ Enter ํด๋ฆญ  -->  F, L, A, G ๊ฐ€ ๋ถ™์€ ์ƒํƒœ๋กœ ์ถœ๋ ฅ

F%00L%00A%00G

 

++  %00 ์€ ๋ฌด์Šจ ํ‘œํ˜„์ผ๊นŒ?

"%00"์€ NULL ๋ฌธ์ž์˜ URL ์ธ์ฝ”๋”ฉ๋œ ํ‘œํ˜„์ด์œผ๋กœ, ๋งŽ์€ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด์™€ ์‹œ์Šคํ…œ์—์„œ ๋ฌธ์ž์—ด ์ฒ˜๋ฆฌ์— ์‚ฌ์šฉ๋œ๋‹ค.
NULL ์€ ๋ฌธ์ž์—ด์˜ ๋์„ ๋‚˜ํƒ€๋‚ด๋Š” ํŠน๋ณ„ํ•œ ๋ฌธ์ž์ธ๋ฐ, ์ด๋ฒˆ ๋ฌธ์ œ ํ’€์ด์—์„œ๋„ 2๋ฌธ์ž ์ด์ƒ ๋™์‹œ์— ์ž…๋ ฅ ์‹œ ๊ทธ ๊ฐ’์ด ํ•„ํ„ฐ๋ง๋˜๋Š” ๊ฒƒ์„ ์šฐํšŒํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉ๋œ๋‹ค.

3.  ๊ธฐ์กด ๋ฏธ์…˜์ด์˜€๋˜ "<script>alert(1);</script>" ์ฃผ์ž…์„ ์œ„ํ•ด, ์•„๋ž˜ ์ฟผ๋ฆฌ๋ฌธ ์ž…๋ ฅ ํ›„ Enter ํด๋ฆญ

<s%00c%00r%00i%00p%00t>a%00l%00e%00r%00t(1);</s%00c%00r%00i%00p%00t>

 

4.  "1" ์ถœ๋ ฅ ํ™”๋ฉด์—์„œ ํ™•์ธ ๋ฒ„ํŠผ ํด๋ฆญ  -->  ๋ฌธ์ œ ํ•ด๊ฒฐ ์„ฑ๊ณต