์ ์ํ๋ฉด ์์ ๊ฐ์ ํ์ด์ง๊ฐ ๋์จ๋ค.
๋ฌธ์ ๊ฐ simple sqli ์ธ ๊ฒ์ผ๋ก ๋ด์ ๋ก๊ทธ์ธ ์ฐฝ์์ ๊ฐ์ ์ ๋ ฅํ์ฌ flag๋ฅผ ์ป์ด๋ด๋ ๊ฒ์ผ๋ก ๋ณด์ธ๋ค.
๋ฐ๋ผ์ ์์ฒ๋ผ guest/guest ๋ก ์ ๋ ฅํ์ฌ ๋ก๊ทธ์ธ์ด ๊ฐ๋ฅํ์ง ํ์ธํ์ฌ ๋ณด๊ฒ ๋ค.
guest/guest๋ก ๋ก๊ทธ์ธ์ด ๊ฐ๋ฅํ ๊ฒ์ ํ์ธํ์๋ค.
์ด ์ฌ์ดํธ๊ฐ ์ด๋ค db๋ฅผ ์ฐ๋์ง ํ์ธํ๊ธฐ ์ํด ์ฑ๊ธ ์ฟผํฐ๋ฅผ ๋ฃ์ด์ ์๋ํด ๋ณด๊ฒ ๋ค.
guest' / 1111
์ธ์์ด ๋์ง ์๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.
์ด๋ฒ์ ๋๋ธ ์ฟผํฐ๋ฅผ ์ฌ์ฉํ์ฌ ์ ๋ ฅํด๋ณด๊ฒ ๋ค.
guest" / 1111 ์ ์ ๋ ฅํ์ฌ ๋ก๊ทธ์ธ ์๋.
๋ญ๊ฐ ์๋ฒ ๋ด๋ถ์์ ์ค๋ฅ๋ก ์ธ์ํ์์์ ์ ์ ์๋ค.
์์์ ๋ฐ์ํ ์ค๋ฅ๊ฐ SQL๋ฌธ์ด ๋ฌธ๋ฒ์ด ํ๋ฆฌ๊ฒ ๋ง๋ค์ด์ ๋์จ ์ค๋ฅ๋ผ๊ณ ๊ฐ์ ํ๋ค๋ฉด,
guest" --
1111
๋ก ๋ก๊ทธ์ธํ๋ค๋ฉด ๋ท ๋ถ๋ถ์ ์ฃผ์์ผ๋ก ์ธ์ํ๊ธฐ ๋๋ฌธ์
SQL ์ฟผ๋ฆฌ๋ฌธ์ ๋ฌธ๋ฒ์ด ์ ์์ ์ผ๋ก ์์ฉํ ๊ฒ์ด๋ค.
๋ฌธ์ ์์ด guest๋ก ์ฌ๋ฐ๋ฅธ ๋น๋ฐ๋ฒํธ์์ด ๋ก๊ทธ์ธ์ ์ฑ๊ณตํ์์ ์ ์ ์๋ค.
๊ทธ๋ ๋ค๋ฉด, ๊ฐ์ ๋ฐฉ๋ฒ์ผ๋ก admin" -- ์ ๋ฌด์์ ๊ฐ์ password์ ๋ฃ์ด์
์ด๋๋ฏผ ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ์ ์๋ํ์ฌ ๋ณด๊ฒ ๋ค.
๋ก๊ทธ์ธ์ ์ฑ๊ณตํ์ฌ FLAG๋ฅผ ์ป์๋ค!!!
-->
select * from users where userid="{admin" --}" and userpassword="{1111}
์ด๋ฐ์์ผ๋ก ๊ตฌ์ฑ๋์ด ์์๊ธฐ์ admin" -- ๋ฅผ ์ ๋ ฅํ ๊ฒฝ์ฐ์
๋ก๊ทธ์ธ์ ์ฑ๊ณตํ ์ ์์๋ ๊ฒ์ด๋ค.
':: DreamHack ๐ฉ > wargame - web' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[ dreamhack ] - [ web | proxy-1 ] (0) | 2022.03.17 |
---|---|
[ dreamhack ] - [ web | command-injection-1 ] (0) | 2022.03.16 |
[ dreamhack ] - [web | file download ] (0) | 2022.03.16 |
[ dreamhack ] - [ web | pathtraversal ] (0) | 2022.03.15 |
[ dreamhack ] - [ web | cookie] (0) | 2022.03.15 |
๋๊ธ