반응형
webhacking.kr old 19번 문제풀이(Writeup)
문제를 들어가면 위와 같이 출력된다.
id: admin을 입력하니 "your are not admin"이 출력된다. 코드를 확인해보자.
따로 의심될만한 코드 부분이 보이지 않는다. 혹시 몰라서 guest로 로그인 시도를했다.
guest 로그인이 되었다. GET 메소드를 이용하는 것과 id 파라미터를 이용한다는 것에서 Injection이 가능할 것으로
생각했다.
예상한대로, ?id=admin-- 으로 뒤에 부분을 생략하니 성공 메시지가 출력되었다.
이를 통해 webhacking.kr old 19번을 해결했다.
728x90
'웹해킹 > webhacking.kr' 카테고리의 다른 글
webhacking.kr old 25번 문제풀이(Writeup) (0) | 2022.09.26 |
---|---|
webhacking.kr old 47번 문제풀이(Writeup) SMTP 메일서버 취약점 (0) | 2022.09.25 |
webhacking.kr old 39번 문제풀이(Writeup) (1) | 2022.09.24 |
webhacking.kr old 54번 문제풀이(Writeup) (1) | 2022.09.23 |
webhacking.kr old 38번 문제풀이(Writeup) 및 Log Injection 설명 (0) | 2022.09.22 |