[webhacking.kr] 5๋ฒˆ ๋ฌธ์ œ

(ํ•™์Šต ๋ชฉ์ ์œผ๋กœ ์ž‘์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด ์žˆ๋‹ค๋ฉด ์ง€์ ํ•ด์ฃผ์„ธ์š”.) 5๋ฒˆ ๋ฌธ์ œ๋กœ ๋“ค์–ด๊ฐ€ ๋ณด์ž. ๋‹ค์Œ๊ณผ ๊ฐ™์€ ํ™”๋ฉด์ด ๋ณด์ธ๋‹ค. ๋กœ๊ทธ์ธ ๋ถ€๋ถ„๊ณผ ํšŒ์›๊ฐ€์ž… ๋ถ€๋ถ„์œผ๋กœ ๋ถ„๋ฅ˜๋˜์–ด์žˆ๋‹ค. ๋จผ์ € ๋กœ๊ทธ์ธ์„ ํด๋ฆญํ•˜์—ฌ ๋“ค์–ด๊ฐ€๋ณด๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. id๋ถ€๋ถ„๊ณผ pw๋ถ€๋ถ„์— admin/admin์œผ๋กœ ๋กœ๊ทธ์ธ ์‹œ๋„๋ฅผ ํ•ด ๋ณด์•˜๋‹ค. ํŒจ์Šค์›Œ๋“œ๊ฐ€ ๋งž์ง€ ์•Š๋‹ค๋Š” ์ถœ๋ ฅ๊ฒฐ๊ณผ๋ฅผ ๋ณผ ์ˆ˜ ์žˆ๋‹ค. id๋Š” ๋งž์œผ๋‚˜, ํŒจ์Šค์›Œ๋“œ๊ฐ€ ํ‹€๋ฆฐ ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค. id๊ฐ€ ์‹ค์ œ๋กœ admin์ธ์ง€ ํ…Œ์ŠคํŠธํ•˜๊ธฐ ์œ„ํ•ด admin2/admin์œผ๋กœ ์ ‘์† ์‹œ๋„ํ•ด ๋ณด์•˜๋‹ค. id๊ฐ€ ํ‹€๋ ธ๋‹ค๋Š” ๋ฌธ๊ตฌ๊ฐ€ ์ถœ๋ ฅ๋จ์œผ๋กœ์จ id๋Š” admin์ด๋‹ค. ํŒจ์Šค์›Œ๋“œ๋Š” ํ˜„์žฌ ๋ชจ๋ฅด๋Š” ์ƒํ™ฉ์ด๋‹ˆ, ํšŒ์›๊ฐ€์ž…์„ ํŽ˜์ด์ง€์— ์ ‘์†ํ•ด๋ณด์ž. join ๋ฒ„ํŠผ์„ ๋ˆŒ๋Ÿฌ๋ณด์ž. ์ ‘๊ทผ์ด ํ—ˆ๊ฐ€๋˜์ง€ ์•Š์•˜๋‹ค๊ณ  ํ•œ๋‹ค. ์†Œ์Šค๋ณด๊ธฐ๋ฅผ ํ†ตํ•ด ํ™•์ธํ•ด๋ณธ ๊ฒฐ..

[webhacking.kr] 4๋ฒˆ ๋ฌธ์ œ

(ํ•™์Šต ๋ชฉ์ ์œผ๋กœ ์ž‘์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด ์žˆ๋‹ค๋ฉด ์ง€์ ํ•ด์ฃผ์„ธ์š”.) 4๋ฒˆ ๋ฌธ์ œ๋กœ ๋“ค์–ด๊ฐ€ ๋ณด์ž. ์‹ฌํ”Œํ•œ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค. ์ดˆ๋ก์ƒ‰์˜ ๋ฌธ์ž์—ด์€ ๋”ฑ ๋ด๋„ base64๋กœ ์ธ์ฝ”๋”ฉ๋œ ๋ฌธ์ž์—ด์ฒ˜๋Ÿผ ๋ณด์ธ๋‹ค. ๋ฌธ์ž์—ด์„ base64๋กœ ๋Œ๋ ค๋ณด๊ธฐ ์ „์— ์†Œ์Šค์ฝ”๋“œ๋ฅผ ๋จผ์ € ํ™•์ธํ•ด ๋ณด์ž. ๋”ฑํžˆ ๋ณผ ๊ฒƒ๋„ ์—†๊ณ  ํžŒํŠธ๊ฐ€ ๋  ๋งŒํ•œ๊ฒƒ๋„ ์—†๋‹ค. ๋ฉ”์ธ ํ™”๋ฉด์œผ๋กœ ๊ฐ€์„œ ํŒจ์Šค์›Œ๋“œ์— guest๋‚˜ admin์„ ์ž…๋ ฅํ•ด๋ณด์ž. ์•„๋ฌด๋Ÿฐ ๋ฐ˜์‘๋„ ์—†๋‹ค. Sql Injection ๊ณต๊ฒฉ๋„ ์‹œ๋„ํ•ด๋ดค๋Š”๋ฐ ๋˜‘๊ฐ™์ด ์•„๋ฌด ๋ฐ˜์‘์ด ์—†๋‹ค. ๊ทธ๋Ÿผ ์ด์ œ base64๋กœ ์ธ์ฝ”๋”ฉ๊ฒƒ ๊ฐ™์€ ๋ฌธ์ž์—ด์„ ๋””์ฝ”๋”ฉ ํ•ด๋ณด์ž. ( http://ostermiller.org/calc/encode.html ) ๋””์ฝ”๋”ฉ ๊ฒฐ๊ณผ ์ด๋ ‡๊ฒŒ ์ˆœ์กฐ๋กญ๊ฒŒ ๋ณ€๊ฒฝ๋˜์—ˆ๋‹ค. ํ•˜์ง€๋งŒ ์•„์ง ์‚ฌ๋žŒ์ด ์•Œ์•„๋ณผ ์ˆ˜ ์žˆ๋Š” ๋ฌธ์ž์—ด๋„ ์•„๋‹ˆ๊ณ , ๋‹ต ๊ฐ™์ง€๋„..

[webhacking.kr] 3๋ฒˆ ๋ฌธ์ œ

(ํ•™์Šต ๋ชฉ์ ์œผ๋กœ ์ž‘์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด ์žˆ๋‹ค๋ฉด ์ง€์ ํ•ด์ฃผ์„ธ์š”.) 2๋ฒˆ ๋ฌธ์ œ๋ฅผ ๋“ค์–ด๊ฐ€ ๋ณด์ž. ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๋„ค๋ชจ๋„ค๋ชจ ๋กœ์ง์ด ๋‚˜์˜จ๋‹ค. ๋„ค๋ชจ๋„ค๋ชจ ๋กœ์ง์€ ์‰ฝ๊ธฐ ๋•Œ๋ฌธ์— ๊ธˆ๋ฐฉ ํ’€์—ˆ๋‹ค. ๋กœ์ง์„ ํ’€๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๋œ๋‹ค. 'gogo'๋ฅผ ํด๋ฆญํ•ด๋ณด๋‹ˆ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ํ™”๋ฉด์ด ์ถœ๋ ฅ๋œ๋‹ค. ๋จผ์ € ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด ๋ณด์•˜๋‹ค. ํผ ์•ˆ์— input์˜ ํƒ€์ž…์€ ํžˆ๋“ ์œผ๋กœ ๋˜์–ด์žˆ๊ณ  value๊ฐ€ 2์ง„์ˆ˜ ํ˜•ํƒœ๋กœ ์ •ํ•ด์ ธ์žˆ๋‹ค. ์ฒ˜์Œ์— ์ € 2์ง„์ˆ˜๊ฐ€ ํ”Œ๋ž˜๊ทธ์ธ์ค„ ์•Œ๊ณ  ์ œ์ถœํ•ด๋ดค๋”๋‹ˆ ์‹คํŒจํ–ˆ๋‹ค. ๋‹ค์‹œ ๋’ค๋กœ๊ฐ€์„œ, input ํ…์ŠคํŠธ์ฐฝ์— ์›ํ•˜๋Š” ๋ฌธ์ž์—ด์„ ์ž…๋ ฅํ•˜๊ณ  write ๋ฒ„ํŠผ์„ ๋ˆŒ๋Ÿฌ๋ณด์•˜๋‹ค. ํ•„์ž๋Š” ์ž์‹ ์˜ ID๋ฅผ ๋„ฃ์–ด๋ณด์•˜๊ณ , admin๋„ ๋„ฃ์–ด๋ณด์•˜๋‹ค. answer ๊ฐ’์€ ๋™์ผํ•˜๊ฒŒ ์ถœ๋ ฅ๋˜์—ˆ๋‹ค. ์ข€์ „์— ์†Œ์Šค๋ณด๊ธฐ๋ฅผ ํ†ตํ•ด ๋ณด์•˜๋˜ hidden ๊ฐ’์˜ value ๊ฐ’์ด ์ •ํ•ด์ ธ์žˆ์—ˆ๊ธฐ ๋•Œ๋ฌธ์—..

[webhacking.kr] 2๋ฒˆ ๋ฌธ์ œ

(ํ•™์Šต ๋ชฉ์ ์œผ๋กœ ์ž‘์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด ์žˆ๋‹ค๋ฉด ์ง€์ ํ•ด์ฃผ์„ธ์š”.) 2๋ฒˆ ๋ฌธ์ œ๋ฅผ ๋“ค์–ด๊ฐ€ ๋ณด์ž. ์ด ๋ฌธ์ œ๋Š” ์ผ๋ช… ํ™๊ธธ๋™ ๋ฌธ์ œ๋ผ๊ณ  ๋ถˆ๋ฆฐ๋‹ค. ๊ณ„์† ์‚ฝ์งˆํ•˜๋‹ค๊ฐ€ ๋„ˆ๋ฌด ์•ˆํ’€๋ ค์„œ ๊ตฌ๊ธ€๋ง์ข€ ํ•ด๋ดค๋”๋‹ˆ blind sql injection ๋ฌธ์ œ์˜€๋‹ค. ๋ฉ”์ธ ํ™”๋ฉด์€ ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค. ๋ฉ”๋‰ด๋“ค์„ ๋‹ค ๋’ค์ ธ๋ดค์ง€๋งŒ ๋”ฑํžˆ ์“ธ๋ชจ์—†์–ด์„œ ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด๋ดค๋‹ค. map ํƒœ๊ทธ๊ฐ€ ๊ฑธ๋ ค์žˆ๋Š” ๋ฉ”๋‰ด๋“ค์ด ์žˆ๋Š”๋ฐ ์ด 8๊ฐœ๊ฐ€ ๊ฑธ๋ ค์žˆ๋‹ค. map ํƒœ๊ทธ๋ž€? ์ด๋ฏธ์ง€์˜ ํŠน์ • ๋ถ€๋ถ„์„ ์ง€์ •ํ•˜์—ฌ ๋งํฌ๋ฅผ ๊ฑธ ๋•Œ ์‚ฌ์šฉํ•œ๋‹ค. 1๊ฐœ๋Š” ๋ฉ”์ธ ๋งํฌ๊ณ , ๋‚˜๋จธ์ง€ 7๊ฐœ์ค‘ 6๊ฐœ๋Š” ๋ฉ”๋‰ด๋“ค์ด๊ณ , ๋งˆ์ง€๋ง‰ 1๊ฐœ์˜ ๋งํฌ๋Š” admin์ด ๊ฑธ๋ ค์žˆ๋Š” ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€์ด๋‹ค. ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€๋กœ ์ ‘๊ทผํ•ด๋ณด์ž. ์šฉ ๋จธ๋ฆฌ๋ฅผ ํด๋ฆญํ•˜๋ฉด admin page๋กœ ์ ‘์†๊ฐ€๋Šฅํ•˜๋‹ค. ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€๋กœ ์ ‘๊ทผํ–ˆ๋‹ค. ๊ฐ„๋‹จํ•˜๊ฒŒ admin์„ ์ž…๋ ฅํ•˜๊ณ  l..

[webhacking.kr] 1๋ฒˆ ๋ฌธ์ œ

(ํ•™์Šต ๋ชฉ์ ์œผ๋กœ ์ž‘์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด ์žˆ๋‹ค๋ฉด ์ง€์ ํ•ด์ฃผ์„ธ์š”.) 1๋ฒˆ ๋ฌธ์ œ๋ฅผ ๋“ค์–ด๊ฐ€ ๋ณด์ž. ์œ„์™€ ๊ฐ™์€ ํ™”๋ฉด์ด ๋ณด์ธ๋‹ค. level์€ 1์ด๊ณ , index.phps๊ฐ€ ์ฐํ˜€์žˆ๋‹ค. ๋จผ์ €, ์†Œ์Šค๋ฅผ ๊นŒ๋ณด๋‹ˆ ใ…กใ…กใ…กindex.phpsใ…กใ…กใ…ก ๋ฅผ ํด๋ฆญํ•˜๋ฉด index.phps ํŽ˜์ด์ง€๋กœ ์ด๋™๋œ๋‹ค. ํด๋ฆญํ•˜์—ฌ ๋“ค์–ด๊ฐ€๋ณด๋‹ˆ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์†Œ์Šค๊ฐ€ ๋ณด์—ฌ์กŒ๋‹ค. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 Challenge 1 --------------------- ----- index.phps ----- Colored by Color Scripter cs โ˜… ์ฟ ํ‚ค(Cookie)๋ž€? - ์‚ฌ์šฉ์ž๊ฐ€ ์›น ์‚ฌ์ดํŠธ์— ์ฒ˜์Œ ๋ฐฉ๋ฌธ..

[webhacking.kr] ํšŒ์›๊ฐ€์ž…

webhacking.kr์— ์ ‘์†ํ•ด๋ณด๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ํ™”๋ฉด์ด ๋ณด์ธ๋‹ค. ID๊ฐ€ ์—†์œผ๋ฏ€๋กœ ํšŒ์›๊ฐ€์ž… ์ ˆ์ฐจ๋ฅผ ๋ฐŸ์•„์•ผ ํ•˜๋Š”๋ฐ, ํšŒ์›๊ฐ€์ž… ๋ฒ„ํŠผ์ด ๋ณด์ด์ง€ ์•Š๋Š”๋‹ค. ๋จผ์ €, ์ด ํŽ˜์ด์ง€๊ฐ€ ์–ด๋–ป๊ฒŒ ์งœ์—ฌ์ ธ ์žˆ๋Š”์ง€ ํ™•์ธํ•ด๋ณด์ž. ๋งˆ์šฐ์Šค ์šฐ ํด๋ฆญ์œผ๋กœ ์›น ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด ๋ณธ ๊ฒฐ๊ณผ ์ค‘๊ฐ„ ์ฏค์— ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์†Œ์Šค์ฝ”๋“œ๋ฅผ ๋ณผ ์ˆ˜๊ฐ€ ์žˆ๋‹ค. ๊ด€๋ฆฌ์ž๊ฐ€ ํšŒ์›๊ฐ€์ž… ๋ฒ„ํŠผ์„ ์ฃผ์„์œผ๋กœ ์ฒ˜๋ฆฌํ•˜์—ฌ ํšŒ์›๊ฐ€์ž… ๋ฒ„ํŠผ์ด ๋ณด์ด์ง€ ์•Š์•˜๋˜ ๊ฒƒ์ด๋‹ค. ์ž์„ธํžˆ ๋ณด๋ฉด ํšŒ์›๊ฐ€์ž… ๊ฒฝ๋กœ๊ฐ€ ์ ํ˜€์žˆ๋‹ค. ( join/includ2_join__frm__0001.php?mode=51248d438566d6312b94f786b101dd5 ) ์šฐ์„  ์œ„์˜ ๊ฒฝ๋กœ๋กœ ์ด๋™ํ•˜๊ธฐ ์œ„ํ•œ ์ฒซ ๋ฒˆ์งธ ๋ฐฉ๋ฒ•์€ ํšŒ์›๊ฐ€์ž… ๊ฒฝ๋กœ๋ฅผ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ฃผ์†Œ์ฐฝ์— ๋ถ™์—ฌ ๋„ฃ์–ด์ค€๋‹ค. ๋‘ ๋ฒˆ์งธ ๋ฐฉ๋ฒ•์€ ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค. ํฌ๋กฌ์˜ ๊ฒฝ์šฐ F12๋ฅผ ..