Webhacking.kr 3번

2015. 8. 14. 01:44·Webhacking.kr

 

퍼즐이 나타난다. 풀고 gogo 버튼을 눌러야지 다음 단계로 넘어간다.

 

 

위 사진과 같이 풀면 된다.

 

 

 

 

name 입력 창이 나타나는데 느낌이 SQL-Injections 문제이다.

일단 name 부분에 임의의 값을 입력한다.

 

 

입력하면 페이지 하단에 name, answer, ip 값들이 출력된다.

 

 

혹시 name에 따라 answer가 다르게 나오는지 확인하기 위해 다른 아이디를 입력해보아도 answer 값은 동일하게 나온다.

 

 

name='bob'를 입력하고 'write' 버튼을 누르면 위 사진과 같이 패킷이 날라간다.

answer, name 변수를 모두 조절할 수 있기 때문에  해당 변수를 이용해서 문제를 풀어야 한다.

 

 

여러 SQL-Injection 기법을 사용하다 보면 "no hack"이라는 메시지를 볼 수 있는데 필터링이 걸려 있다고 추정 할 수 있다.

answer 값이 '0'과 '1'로 만 이루어져 있고, name 값에 상관없이 고정적으로 출력되는걸 봐서는 해당 값이 참(1)이면 문제가 풀릴 거 같은 느낌을 받았다.

그런데 필터링에서 'and', 'or' 등은 걸리고 있으니 다르게 우회해야 한다.

     

'or' 연산자를 대신하는 '||'를 입력하여 true를 리턴하게 만든다.

 

answer 값이 변경되었다.

 

 

 

Auth 메뉴에서 인증해주면 클리어

저작자표시 비영리 동일조건 (새창열림)

'Webhacking.kr' 카테고리의 다른 글

Webhacking.kr 5번  (0) 2015.08.15
Webhacking.kr 4번  (0) 2015.08.15
Webhacking.kr 2번  (0) 2015.08.14
Webhacking.kr 1번  (0) 2015.08.14
Webhacking.kr 회원가입  (0) 2015.08.14
'Webhacking.kr' 카테고리의 다른 글
  • Webhacking.kr 5번
  • Webhacking.kr 4번
  • Webhacking.kr 2번
  • Webhacking.kr 1번
초보 & 뉴비
초보 & 뉴비
보안과 개발(프론트는 좀 약함, 미적 감각 부재 이슈)을 좋아하며 업으로 삼고 있습니다.
  • 초보 & 뉴비
    보안과 그 개발, 그 어딘가
    초보 & 뉴비
  • 전체
    오늘
    어제
    • 분류 전체보기 (331) N
      • 옵시디언 (1) N
      • 도커&쿠버네티스 (1) N
      • NAS(시놀로지&헤놀로지) (1) N
      • Webhacking.kr (62)
      • Lord_of_SQL-Injections_I (27)
      • DVWA (0)
      • Root-Me.org (0)
      • Pwnable.kr (6)
      • HackerSchool_FTZ (20)
      • CodeEngn_Basic (20)
      • CodeEngn_Advance (0)
      • Lord_of_BoF_Redhat (1)
      • Lord_of_BoF_FC3 (5)
      • io_smashthestack (6)
      • n00bs CTF Labs (1)
      • 블록체인 (3)
      • Machine Learning (25)
        • Tensorflow (3)
        • PyTorch (18)
        • Visualize (4)
      • Kali 2.0 & Metasploit (16)
        • Windows Hacking (5)
        • Linux Hacking (0)
        • Malware (3)
        • ETC (8)
      • Fuzzing (2)
      • Windows (1)
      • Linux (4)
      • Android (2)
      • Android_Vuln (26)
      • 익스플로잇 (12)
      • 모의해킹 (4)
        • 워드프레스 (4)
      • SQL Injection (1)
      • System Hacking(OS) (5)
        • Shellcode (5)
      • Buffer OverFlow (9)
      • Reversing (44)
        • Lena's Reversing Tutorial f.. (41)
        • 이것 저것 (3)
      • ===== 번역 ===== (0)
      • primalsecurity.net (14)
        • Python Tutorials (14)
      • securityxploded.com (1)
        • IDA Pro (1)
      • 개인 정리 (11)
        • Burpsuite (11)
  • 블로그 메뉴

    • 홈
    • 태그
    • 미디어로그
    • 위치로그
    • 방명록
  • 링크

  • 공지사항

    • 정보보안 관련 포스팅 주의사항
  • 인기 글

  • 태그

  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
초보 & 뉴비
Webhacking.kr 3번
상단으로

티스토리툴바