티스토리 뷰
sql injection 문제를 만들어 보았다.
굉장히 굉장히 기초적인 문제다. 하지만 역시 오류를 잡는데 많은 시간을 할애했다.
문제는 id와 pw를 입력받는 폼이 있는데 비밀번호 없이도 로그인을 할 수 있는가?이다.
간단히 id와 pw만 받을 수 있게 만들었다. view source에 php문을 txt 파일로 올려놨다.
$conn : DB에 연결하고,
$sql : 쿼리문 작성,
$result : 쿼리문 날리기,
$array : 데이터 조회.
if문으로 $array 배열의 첫 번째 배열, id가 존재하면 풀림.
그 외의 경우에는 안됨.
여기서 그냥 id에 admin이면 되는거 아니야? 라고 생각할 수 있지만,
쿼리문을 보면 select id,pw~~~이렇게 되어 있다. id와 pw값 둘다 가져온다는 말이다.
그래서 정상적으로 로그인하기 위해서는 id와 pw값 둘 다 필요하다.
id 값에 admin'--을 넣어줘 쿼리문을 완성해보면
select id,pw from WEBTB where id='admin'-- and pw~~~~
로 완성할 수 있겠다.
물론 admin';--으로 해도 된다.
'웹 해킹' 카테고리의 다른 글
bee-box sql injection code (0) | 2021.06.18 |
---|
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- 딥러닝
- CAN-FD
- one-to-many
- many-to-one
- PCA
- 단순선형회귀
- porks
- json2html
- SOME/IP
- automotive
- 이상탐지
- HTML
- 케라스
- AVB
- Python
- automotive ethernet
- SVM
- 차량용 이더넷
- 크로스 엔트로피
- 로지스틱회귀
- many-to-many
- Ethernet
- AVTP
- 논문 잘 쓰는법
- 머신러닝
- problem statement
- AE
- cuckoo
- 회귀
- 차량 네트워크
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
글 보관함