controlpro

[Webhacking.kr] 38번 log injection 본문

Webhacking/Webhacking.kr

[Webhacking.kr] 38번 log injection

controlpro 2020. 12. 22. 19:53
728x90

다음과 같은 문제인데 LOG INJECTION문제이다. LOG injection문제를 처음인데, 

admin.php가 있어서 봤는데 여기서 admin.php에 들어가보면 

이런 식으로 나오는데, admin으로 로그인을 하란다;; 

그래서 어캐 할지 몰라서 Login입력창을 막 넣어보고 다시 admin.php 들어가보니까 

이런식으로 나오는데 , [내 IP] : [입력값] 이런 식으로 구성된다. 그러면 내가 입력하는 곳에서 \n문자를 넣어주고 

[내 IP] : admin이런식으로 써주면 되겠다. 

이런식으로 입력하면 아까 login 창에 Enter를 입력할 수 있다. 

hihih

[IP] : admin이렇게 입력해주면 문제가 풀린다. 

728x90
반응형

'Webhacking > Webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] 20번  (0) 2020.12.29
[Webhacking.kr] 56번  (0) 2020.12.29
[Webhacking.kr] 21번 blind sql injection  (0) 2020.12.24
[Webhacking.kr] 8번 sql injection  (0) 2020.12.22
Webhacking.kr 6번  (0) 2020.12.10