minnggyuu

  • 홈
  • 태그
  • 방명록

old-38 1

[Webhacking.kr] old-38 풀이

38번이다. LOG INJECTION이라고 대문짝만하게 적어놨다. input을 받는 박스 하나가 있다. 어떤 값을 넣고 Login을 누르면 저 빈화면으로 돌아온다.   admin.php라는 게 있는 것 같다.  admin.php이다.  내 아이피: 입력값으로 LOG가 저장된다. MY IP:admin으로 로그를 만들어내면 되는 것 같다.  물론 admin으로 보내면 막힌다 구글링해보니 \n (줄바꿈 문자) 를 통해서 우회할 수 있다고 한다. (전에도 그렇게 풀었던 거 같긴 함) 안됨  HTML 수정해서 보내면 그만이야~ 보낸 뒤 admin 페이지 들어가면

Webhacking.kr 2024.07.12
이전
1
다음
더보기
프로필사진

minnggyuu

  • 분류 전체보기 (26)
    • Dreamhack (9)
    • Webhacking.kr (8)
    • etc (6)

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp && minnggyuu. All rights reserved.

티스토리툴바