๐ฆ old-23 ์๊ฒ์ ๋ฌธ์ ํ์ด
1. ๋ฌธ์ ํ๋ฉด์ ์ ๋ ฅ๋์ FLAG ๋ฅผ ์์ฑํ ํ, ์ ์ถ ๋ฒํผ ํด๋ฆญ --> "no hack" ์ด๋ผ๋ ๋ฌธ๊ตฌ ์ถ๋ ฅ
2. ์๋จ URL๋์ ์๋์ ๊ฐ์ด ์ ๋ ฅ ํ Enter ํด๋ฆญ --> F, L, A, G ๊ฐ ๋ถ์ ์ํ๋ก ์ถ๋ ฅ
F%00L%00A%00G
++ %00 ์ ๋ฌด์จ ํํ์ผ๊น?
"%00"์ NULL ๋ฌธ์์ URL ์ธ์ฝ๋ฉ๋ ํํ์ด์ผ๋ก, ๋ง์ ํ๋ก๊ทธ๋๋ฐ ์ธ์ด์ ์์คํ ์์ ๋ฌธ์์ด ์ฒ๋ฆฌ์ ์ฌ์ฉ๋๋ค.
NULL ์ ๋ฌธ์์ด์ ๋์ ๋ํ๋ด๋ ํน๋ณํ ๋ฌธ์์ธ๋ฐ, ์ด๋ฒ ๋ฌธ์ ํ์ด์์๋ 2๋ฌธ์ ์ด์ ๋์์ ์ ๋ ฅ ์ ๊ทธ ๊ฐ์ด ํํฐ๋ง๋๋ ๊ฒ์ ์ฐํํ๊ธฐ ์ํด ์ฌ์ฉ๋๋ค.
3. ๊ธฐ์กด ๋ฏธ์ ์ด์๋ "<script>alert(1);</script>" ์ฃผ์ ์ ์ํด, ์๋ ์ฟผ๋ฆฌ๋ฌธ ์ ๋ ฅ ํ Enter ํด๋ฆญ
<s%00c%00r%00i%00p%00t>a%00l%00e%00r%00t(1);</s%00c%00r%00i%00p%00t>
4. "1" ์ถ๋ ฅ ํ๋ฉด์์ ํ์ธ ๋ฒํผ ํด๋ฆญ --> ๋ฌธ์ ํด๊ฒฐ ์ฑ๊ณต
'โ๏ธ Web Hacking > Webhacking.kr' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Webhacking.kr] old-06 ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2023.08.27 |
---|---|
[Webhacking.kr] old-11 ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2023.08.26 |
[Webhacking.kr] old-20 ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2023.08.24 |
[Webhacking.kr] old-17 ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2023.08.23 |
[Webhacking.kr] old-16 ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2023.08.22 |