일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- FridaLab
- 증적 사진
- blind sql injection
- 모의해킹
- Python
- 세션
- sql injection
- 보안 패치
- csrf
- sql injection point
- file upload
- CTF
- 웹개발
- lord of sql injection
- 로그인페이지
- union sql injection
- cookie 탈취
- 문제 풀이
- XSS
- 웹 해킹
- 로그인
- JS
- php
- Los
- 웹 개발
- 과제
- 보고서
- Error based sql injection
- 게시판 만들기
- MySQL
- Today
- Total
목록2024/11 (25)
Almon Dev

ctf 문제 풀이 SQL Injection 5 풀이SQL Injection 5역시 4번과 php 로직은 같은것으로 보입니다.sql injection3에서 만들었던 python을 이용해서 풀어보겠습니다. 1> DB명 추출select database()=> DB 명 : sqli_2_2 2> Table명 추출select table_name from information_schema.tables where table_schema='sqli_2_2' limit 0,1=> Table 명 : flagTable_this, member 3> Column명 추출select column_name from information_schema.columns where table_schema='sqli_2_2' and t..

ctf 문제 풀이 SQL Injection 4 풀이사이트의 로직은 sql injection3와 동일한 것으로 보입니다.sql injection3에서 만들었던 python을 이용해서 풀겠습니다. 1> DB명 추출select database()=> DB 명 : sqli_2_1 2> Table명 추출select table_name from information_schema.tables where table_schema='sqli_2_1' limit 0,1=> Table 명 : flag_table, member 3> Column명 추출select column_name from information_schema.columns where table_schema='sqli_2_1' and table_name=..

ctf 문제 풀이 SQL Injection 3 풀이1> UNION SQLi 확인normaltic/1234로 로그인을 해봅니다.로그인에 성공하면 닉네임이 출력되는 마이페이지가 나옵니다.=> 데이터가 화면에 출력되므로 UNION SQLi가 가능해 보입니다. 아이디 입력창은 SQLi가 가능하고, 비밀번호는 불가능합니다. => 식별 인증 분리 column의 개수는 2개인 것을 확인하고 union select를 시도해 보았으나 실패했습니다.비밀번호를 해시화해서 저장하는 것 같습니다.이 경우 해시의 알고리즘을 모른다면 union sqli로 로그인을 우회하는 것은 힘들어 보입니다.(md5, sha256 X) 2> Error Based SQLi 확인normaltic'를 이용해 syntax에러를 발생시키니 에러가..
7주 차 정리 SQL Injection UNION SQL injectionSQL 질의문의 결과가 화면에 출력될 때 사용합니다.ex) 마이페이지, 게시판 등UNION : select문을 실행한 뒤 select를 한번 더 사용하기 위해서 사용합니다.=> 첫 번째 select문과 결과가 합쳐져서 하나의 테이블이 되기 때문에 column의 수가 같아야 합니다.order by : column명이나 index를 이용해서 결과를 정렬해 주는 sql문입니다.=> index로 정렬이 가능한 점을 이용해서 select문의 column이 몇 개인지 확인합니다.limit [offset] [count] : offset부터 count만큼 개수의 결과를 가져옵니다.ex) limit 0,2 첫 번째부터 2개의 결과를 가져옵니다. U..

ctf 문제 풀이 SQL Injection 2 풀이1> sql injection 확인우선 주어진 normaltic을 입력해 봅니다. 그 외에 의미 없는 값인 a, b, c와 같은 값을 입력해 봅니다.ID에는 c가 나타났지만 info는 비어있습니다. a' #을 입력해도 ID는 그대로 뜨는 반면 info는 나타나지 않습니다.그렇다면 ID는 유저가 입력한 값을 그대로 나타내고, info는 db에서 가져온다고 생각해도 괜찮을 것 같습니다. a'처럼 sql문이 에러가 뜰만한 문자를 보내면 결괏값이 나오지 않는 것으로 봐서는 sql injection이 가능하다고 생각됩니다. 2> column 개수 확인하기 ( 6개 )a' order by 7#에서는 ID값 역시 나오질 않는 것으로 보아 sql문에 에러가 난 것을 알..

ctf 문제 풀이 SQL Injection 1풀이1> sql injection 확인ma%' and '1' = '1' # 을 실행해서 sql injection이 가능하다는 것을 확인했습니다. 2> column 개수 확인하기ma%' order by 5# 을 했을 때 데이터가 출력되지 않으므로, column의 개수는 4개로 확인됩니다. 3> 출력되는 column의 위치 찾기ma%' union select 1,2,3,4 #을 통해 4개의 column 중 몇 번째가 출력되는지 확인했습니다.4개 모두 출력이 됩니다. 4> db명 알아내기(sqli_1)ma%' union select 1,2,3,database() #으로 db의 이름을 추출합니다. 5> table이름 알아내기 (flag_table, plusFlag_T..
6주 차 강의 SQL Injection사용자가 sql문을 삽입해서 인증을 우회하는 방법DB를 사용하는 곳을 찾아야 함db에서 가져온 데이터가 화면에 출력되는가?데이터가 나오는 경우 : 게시판 => 게시글이나 작성자 등나오지 않는 경우 : 로그인, 중복체크 => 결과만 알 수 있음 데이터 추출 방법웹페이지에 데이터가 출력되는 경우 union을 이용해서 데이터를 출력할 수 있습니다.union : select를 한번 더 사용 가능하게 해주는 sql문법ex) select * from member union select ~~~=> 컬럼수가 같아야 합니다.order by : 특정 컬럼을 기준으로 정렬하는 sql 문법ex) order by [column or index] [desc/asc]=> select의 가장 뒤..

ctf 문제 풀이 Pin Code Crack 풀이1> 1111 보내보기checkOTP.php에 get으로 핀번호를 보내는 것을 확인했습니다. 2> 공격방법 생각해 보기핀번호의 범위가 정해져 있고, 여러 번 시도해도 잠금이 걸리지 않으니 브루트 포스 공격이 적당할 것 같습니다.버프스위트의 intruder를 이용해서 시도해 보겠습니다. 3> burp suite/6/checkOTP.php?otpNum=§1111§의 §사이의 값을 0000부터 9999까지 1씩 증가하면서 요청을 보냅니다.그런데 무료버전의 burp는 매우 느리기 때문에 python을 사용하도록 하겠습니다. 4> python실패했을 때의 응답인 와 비교해서다른 응답이 온다면 반복문을 멈추고 결과를 출력합니다.1021을 입력하면 index.php로..