ssongk
ssongk
ssongk
전체 방문자
오늘
어제

공지사항

  • resources
  • 분류 전체보기 (626)
    • CTF (24)
    • background (79)
      • fuzzing (5)
      • linux (29)
      • linux kernel (15)
      • windows (2)
      • web assembly (1)
      • embedded (0)
      • web (13)
      • crypto (9)
      • mobile (1)
      • AI (1)
      • etc.. (3)
    • write-up(pwn) (171)
      • dreamhack (102)
      • pwn.college (4)
      • pwnable.xyz (51)
      • pwnable.tw (3)
      • pwnable.kr (5)
      • G04T (6)
    • write-up(rev) (32)
      • dreamhack (24)
      • reversing.kr (8)
    • write-up(web) (195)
      • dreamhack (63)
      • LOS (40)
      • webhacking.kr (69)
      • websec.fr (3)
      • wargame.kr (6)
      • webgoat (1)
      • G04T (7)
      • suninatas (6)
    • write-up(crypto) (19)
      • dreamhack (16)
      • G04T (1)
      • suninatas (2)
    • write-up(forensic) (53)
      • dreamhack (5)
      • ctf-d (47)
      • suninatas (1)
    • write-up(misc) (13)
      • dreamhack (12)
      • suninatas (1)
    • development (31)
      • Linux (14)
      • Java (13)
      • Python (1)
      • C (2)
      • TroubleShooting (1)
    • 자격증 (8)
    • 이산수학 (1)
    • 정보보안 (0)
hELLO · Designed By 정상우.
ssongk

ssongk

[Webhacking.kr] Challenge old-03 write-up
write-up(web)/webhacking.kr

[Webhacking.kr] Challenge old-03 write-up

2022. 6. 15. 19:12

문제의 첫 화면입니다.

간단한 노노그램 문제가 있습니다. 

해당 문제를 풀면

이런 창으로 넘어갑니다.

log를 남기기 위한 이름(ssongk)을 입력해주면

이렇게 결과 창이 나오게 됩니다.

이전 폼 데이터를 전송하는 부분 외에는 서버와 통신할 방법이 없어 보이므로

이전 페이지로 가줍니다.

이전 페이지의 소스 코드 중 수상하게 hidden으로 숨겨져 있는

name이 answer인 녀석을 이용해보겠습니다.

먼저 싱글 쿼터를 전송해보니

 

이렇게 쿼리 에러가 뜹니다.

여기서 무조건 참인 조건식을 넣어주게 되면

alert 창과 함께 문제가 마무리 됩니다.

저에겐 생각보다 많이 어려운 문제였고요

1. 문제를 보고 sql injection 공격임을 파악하는 것

2. name이 id인 녀석을 공란으로 두게 되면 제대로 된 결과를 얻을 수 없음

총 2가지를 배울 수 있는 문제였습니다.

'write-up(web) > webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] Challenge old-17 write-up  (0) 2022.07.05
[Webhacking.kr] Challenge old-14 write-up  (0) 2022.07.05
[Webhacking.kr] Challenge old-06 write-up  (0) 2022.06.15
[Webhacking.kr] Challenge old-11 write-up  (0) 2022.06.15
[Webhacking.kr] Challenge old-10 write-up  (0) 2022.06.15
    'write-up(web)/webhacking.kr' 카테고리의 다른 글
    • [Webhacking.kr] Challenge old-17 write-up
    • [Webhacking.kr] Challenge old-14 write-up
    • [Webhacking.kr] Challenge old-06 write-up
    • [Webhacking.kr] Challenge old-11 write-up
    ssongk
    ssongk
    벌레 사냥꾼이 되고 싶어요

    티스토리툴바