7์ฃผ์ฐจ_Webhacking ๊ณผ์ œ3 : webhacking.kr [challenge 44]

2023. 11. 18. 16:20ใ†SWLUG/web hacking

Challenge 44 (webhacking.kr)

 

 

Challenge 44

 

webhacking.kr:10005

 

 

 

๐Ÿ“Œ ๋‚ดํ’€์ด

 

 

 

 

 

 

view - source๋ฅผ ํด๋ฆญํ–ˆ๋”๋‹ˆ ์œ„์™€ ๊ฐ™์€ ์ฝ”๋“œ๊ฐ€ ๋–ด๋‹ค.

 

 

 

 

 

 

 

์•„์ด๋””๋ฅผ ์น˜๋ฉด hello! ์•„์ด๋”” ๋ผ๊ณ  ๋œฌ๋‹ค๋Š” ๊ฒƒ ๊ฐ™์€๋ฐ, ์ฒ˜๋ดค๋”๋‹ˆ ์ง„์งœ ๋–ด๋‹ค.

 

 

 

 

๊ธ€์ž์ˆ˜ ์ œํ•œ์ด ์žˆ๋‹ค.

 

 

 

์ด๋ถ€๋ถ„ ๋•Œ๋ฌธ์ธ ๊ฒƒ ๊ฐ™๋‹ค.

 

๊ธ€์ž์ˆ˜ ์ œํ•œ์žˆ์œผ๋‹ˆ cat๋ณด๋‹ค๋Š” ls๋ฅผ ์จ๋ณด๊ณ  ์‹ถ๋‹ค๋Š” ๋Š๋‚Œ์ด ๋“ค์—ˆ๋‹ค.

์ด์œ ๋ณด๋‹ค๋Š” ์ง๊ฐ์œผ๋กœ ๋ฌธ์ œ๋ฅผ ํ‘ธ๋Š” ์‹œ๊ธฐ..๐Ÿ˜Š

๊ทผ๋ฐ ์ฝ”๋“œ์—์„œ ์ฃผ์„ ์ฒ˜๋ฆฌํ•œ ๊ณณ์„ ๋ณด๋‹ˆ ls๋กœ ์‹คํ–‰์‹œํ‚ค๋ผ๊ณ  ์ ํ˜€์žˆ๋‹ค.

์ง๊ฐ์ด ํ™•์‹ ์ด ๋˜์—ˆ๋‹ค.

 

 

 

 

์ด๋ ‡๊ฒŒ ๋‹ค์–‘ํ•œ ์‹œ๋„๋ฅผ ํ•˜๋‹ค๋ณด๋‹ˆ ์–ด๋–ค์‹์œผ๋กœ command injection์œผ๋กœ ๊ณต๊ฒฉ์„ ํ•ด์•ผํ•˜๋Š” ๊ฒƒ์ผ๊นŒ..ํ  ๊ณ ๋ฏผ์ด ๋“ค์—ˆ๋‹ค.

 

 

 

์•„์ง์€ ์•Œ๊ณ  ์žˆ๋Š” ๋ฉ”ํƒ€๋ฌธ์ž๋ฅผ ์–ด๋–ค ์‹์œผ๋กœ ํ™œ์šฉํ•ด์•ผํ• ์ง€ ์ž˜ ๋ชจ๋ฅด๊ฒ ๋‹ค.

 

๊ทธ๋ž˜์„œ ๋„์›€์„ ๋ฐ›๊ธฐ๋กœ ํ–ˆ๋‹ค.

 

 system() ํ•จ์ˆ˜ ์•ˆ์˜ ํŒŒ๋ผ๋ฏธํ„ฐ ๋ถ€๋ถ„์„ ๊ณต๋žตํ•˜๋Š” ๊ฒƒ์ด ์ด ๋ฌธ์ œ์˜ ํ•ต์‹ฌ์ด์—ˆ๋‹ค.

{$id}๊ฐ’์ด ๋๋‚ฌ๋‹ค๋Š” '(์‹ฑํด์ฟผํ„ฐ)๋ฅผ ์ž…๋ ฅํ•˜๊ณ  ๋‚˜์„œ  ;(์„ธ๋ฏธ์ฝœ๋ก )์„ ์‚ฌ์šฉํ•ด์„œ echo๋ช…๋ น์–ด๋ฅผ ๋๋‚ด๊ณ  ls๋ฅผ ์ž…๋ ฅํ•ด์ฃผ๋Š” ๊ณผ์ •์ด๋‹ค.

๋‚˜๋Š” ';'ls ๋กœ ํ’€์—ˆ๋Š”๋ฐ , ';ls'๋„ ๋œ๋‹ค๊ณ ํ•œ๋‹ค.

 

 

 

 

 

๊ทธ๋ฆฌ๊ณ  ๋‚˜์„œ ์ƒ๊ฐ๋„ ๋ชปํ•œ ๊ฒƒ์€ flag ์ดํ•˜์˜ ๊ฐ’์„ url์— ๋„ฃ์–ด์•ผ flag๊ฐ’์ด ๋œฌ๋‹ค๋Š” ์ ..!

์•„๋งˆ ๋’ค์— index.php๊ฐ€ ๋˜๊ฒŒ ๋œฌ๊ธˆ์—†์ด ๋ณด์ด๋‹ˆ๊นŒ ๋‚ด๊ฐ€ ๋ฌธ์ œํ‘ผ ๊ฒฝํ—˜์ด ๋งŽ์•˜๋‹ค๋ฉด ์˜์‹ฌํ–ˆ์„ ์ˆ˜๋„ ์žˆ์„ ๊ฒƒ ๊ฐ™๋‹ค.

 

 

 

 

 

 

 

[ ์ฐธ๊ณ  ์ž๋ฃŒ ]

 

[Webhacking.kr] Challenge 44 ์›นํ•ดํ‚น ์ฑŒ๋ฆฐ์ง€ 44๋ฒˆ ๋ฌธ์ œํ’€์ด (tistory.com)

 

[Webhacking.kr] Challenge 44 ์›นํ•ดํ‚น ์ฑŒ๋ฆฐ์ง€ 44๋ฒˆ ๋ฌธ์ œํ’€์ด

[Webhacking.kr] Challenge 44 ์›นํ•ดํ‚น ์ฑŒ๋ฆฐ์ง€ 44๋ฒˆ ๋ฌธ์ œํ’€์ด์ž…๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ฃผ์–ด๋Š” ์–‘์‹์„ ์ด์šฉํ•˜์—ฌ ls๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค. ์†Œ์Šค๋ฅผ ๋ณด๋ฉด ls๋ฅผ executeํ•˜๋ผ๊ณ  ๋˜์–ด์žˆ์Šต๋‹ˆ๋‹ค. ์†Œ์Šค์ฝ”๋“œ์—์„œ ํ•ต์‹ฌ์ ์ธ ๋ถ€

its319.tistory.com

 

[webhacking.kr - old] 44๋ฒˆ (tistory.com)

 

[webhacking.kr - old] 44๋ฒˆ

์ฃผ์†Œ : https://webhacking.kr/old.php Webhacking.kr webhacking.kr [ ํ’€์ด ] ํ•ด๋‹น ์ž…๋ ฅ๊ฐ’์— dohyeon์ด๋ผ๋Š” ์ด๋ฆ„์„ ๋„ฃ์œผ๋ คํ•˜๋‹ˆ, ๊ธ€์ž์ˆ˜๊ฐ€ 5๊ฐœ๋กœ ์ œํ•œ๋˜์–ด์žˆ๋‹ค. ์†Œ์Šค์ฝ”๋“œ๋ฅผ ์‚ดํŽด๋ณด์ž. ์ฃผ์„์ฒ˜๋ฆฌ๋ฅผ ์‚ดํŽด๋ณด๋ฉด, ls๋ช…๋ น์–ด

power-girl0-0.tistory.com