controlpro
[Webhacking.kr] 38번 log injection 본문
728x90
다음과 같은 문제인데 LOG INJECTION문제이다. LOG injection문제를 처음인데,
admin.php가 있어서 봤는데 여기서 admin.php에 들어가보면
이런 식으로 나오는데, admin으로 로그인을 하란다;;
그래서 어캐 할지 몰라서 Login입력창을 막 넣어보고 다시 admin.php 들어가보니까
이런식으로 나오는데 , [내 IP] : [입력값] 이런 식으로 구성된다. 그러면 내가 입력하는 곳에서 \n문자를 넣어주고
[내 IP] : admin이런식으로 써주면 되겠다.
이런식으로 입력하면 아까 login 창에 Enter를 입력할 수 있다.
hihih
[IP] : admin이렇게 입력해주면 문제가 풀린다.
728x90
반응형
'Webhacking > Webhacking.kr' 카테고리의 다른 글
[Webhacking.kr] 20번 (0) | 2020.12.29 |
---|---|
[Webhacking.kr] 56번 (0) | 2020.12.29 |
[Webhacking.kr] 21번 blind sql injection (0) | 2020.12.24 |
[Webhacking.kr] 8번 sql injection (0) | 2020.12.22 |
Webhacking.kr 6번 (0) | 2020.12.10 |