티스토리 뷰

SQL injection/webhacking

Webhacking 24번

ys.k 2022. 4. 14. 10:42

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.

24번 문제이다.

client ip와 agent를 알려주며 wrong ip를 출력하고 있다.

소스코드를 보자.

ip에 REMOTE_ADDR로 ip를 받아오며, replace 함수를 통해 여러 가지 문자열이 치환당하고 있다.

1. .. -> .

2. 12 -> null

3. 7.0 -> null

4. 0. - > null

 

치환된 결과가 127.0.0.1 이면 문제는 해결된다.

 

문제를 풀어보자.

크롬의 개발자 도구에서 REMOTE_ADDR 값이 제대로 작동하는 모습이다.

이제 치환을 모두 거치고 나서 127.0.0.1이 완성되는 값을 입력해주면 문제는 해결된다.

1. 12 -> 1122

 ㄴ 1'12'1 에서 '12'가 공백으로 치환되면서 12가 완성된다.

 

2. 7. -> 77..

 ㄴ 7'7.'. 에서 7.이 공백으로 치환되며 7.이 된다.

 

3.  0. -> 00..

 ㄴ 0'0.'. 에서 0.이 공백으로 치환되며 0.이 된다.

 

4. '..'을 추가해 . 을 만든다.

 

REMOTE_ADDR = 112277...0.00...0.00.0...1

문제 해결

시행착오

1. 크롬의 개발자 도구를 사용해 여러 가지 값을 입력할 수 있다.

 

 

'SQL injection > webhacking' 카테고리의 다른 글

Webhacking 26번  (0) 2022.04.18
Webhacking 25번  (0) 2022.04.16
Webhacking 23번  (0) 2022.04.11
Webhacking 22번  (0) 2022.04.11
Webhacking 21번  (0) 2022.04.07
댓글