βοΈ Web Hacking/Webhacking.kr
[Webhacking.kr] old-23 μκ²μ λ¬Έμ νμ΄
A Lim Han
2023. 8. 25. 09:53
π¦ old-23 μκ²μ λ¬Έμ νμ΄
1. λ¬Έμ νλ©΄μ μ λ ₯λμ FLAG λ₯Ό μμ±ν ν, μ μΆ λ²νΌ ν΄λ¦ --> "no hack" μ΄λΌλ 문ꡬ μΆλ ₯
2. μλ¨ URLλμ μλμ κ°μ΄ μ λ ₯ ν Enter ν΄λ¦ --> F, L, A, G κ° λΆμ μνλ‘ μΆλ ₯
F%00L%00A%00G
++ %00 μ λ¬΄μ¨ ννμΌκΉ?
"%00"μ NULL λ¬Έμμ URL μΈμ½λ©λ ννμ΄μΌλ‘, λ§μ νλ‘κ·Έλλ° μΈμ΄μ μμ€ν μμ λ¬Έμμ΄ μ²λ¦¬μ μ¬μ©λλ€.
NULL μ λ¬Έμμ΄μ λμ λνλ΄λ νΉλ³ν λ¬ΈμμΈλ°, μ΄λ² λ¬Έμ νμ΄μμλ 2λ¬Έμ μ΄μ λμμ μ λ ₯ μ κ·Έ κ°μ΄ νν°λ§λλ κ²μ μ°ννκΈ° μν΄ μ¬μ©λλ€.
3. κΈ°μ‘΄ λ―Έμ μ΄μλ "<script>alert(1);</script>" μ£Όμ μ μν΄, μλ 쿼리문 μ λ ₯ ν Enter ν΄λ¦
<s%00c%00r%00i%00p%00t>a%00l%00e%00r%00t(1);</s%00c%00r%00i%00p%00t>
4. "1" μΆλ ₯ νλ©΄μμ νμΈ λ²νΌ ν΄λ¦ --> λ¬Έμ ν΄κ²° μ±κ³΅