티스토리 뷰

SQL injection/webhacking

webhacking 35번

ys.k 2022. 7. 27. 21:24

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.

35번 문제이다.

sql injection 문제의 느낌이 난다.

굉장히 설렌다.

소스코드를 보자.

뭔가 복잡해 보이는 게 달갑진 않다..

get 파라미터로 phone과 id를 받으며 *, /, =, select, -, #, ; 를 대소문자 구분하지 않고 필터링시킨다.

이는 내가 아는 한 주석처리를 싹 막아버린 것이다.

또한 id의 파라미터 값의 길이가 5를 넘게 입력할 수 없으며, admin 또한 필터링되고 있다.

문제 해결조건은 id가 admin인 정보를 가져와 해당 ip와 접속자의 ip가 일치하면 문제가 해결된다.

우리는 insert into의 취약점을 활용하면 된다.

id에는 admin이 필터링되어있지만 phone에는 필터링되어있지 않다.

이를 이용해 insert into 부분에 두 개의 데이터를 넣어주는 시도를 할 것이다.

?id=guest&phone=1),('admin','자신의 외부 ip',123 를 입력하자.

https://www.findip.kr/

 

아이피 확인 - my ip address

IP 주소를 확인하는 가장 쉽고 빠른 방법 이 사이트(findip.kr)에 접속하는 것이 IP주소를 확인하는 가장 쉽고 빠른 방법이다. 121.53.181.6 가 현재 접속한 기기의 공인 IP(Internet Protocol) 주소다 IP주소는

www.findip.kr

문제 해결

시행착오

1. insert into 취약점에서는 그냥 괄호 닫고 쉼표 후 괄호 열기를 하면 된다.

 

728x90
반응형

'SQL injection > webhacking' 카테고리의 다른 글

webhacking 38번  (0) 2022.07.28
webhacking 36번  (0) 2022.07.27
webhacking 34번  (0) 2022.07.27
webhacking 33번  (0) 2022.07.26
webhacking 32번  (0) 2022.07.25
댓글
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2026/07   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함
250x250