Notice
Recent Posts
Recent Comments
Link
ยซ   2024/09   ยป
์ผ ์›” ํ™” ์ˆ˜ ๋ชฉ ๊ธˆ ํ† 
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
Tags more
Archives
Today
Total
๊ด€๋ฆฌ ๋ฉ”๋‰ด

๋ชฉ๋กHacking/Wargame (10)

๐Ÿ’ป ๐Ÿง

Wargame ) MD5 Compare

JUST COMPARE ONLY. ๋‹ค๋ฅธ ๊ฐ’์„ ๊ฐ€์ง€๊ณ  ๊ทธ๋ƒฅ ๋น„๊ตํ•˜๋ผ๋‹ˆ ? ๋ฌธ์ œ๋ฅผ ์‚ดํŽด๋ณด์ž. 2๊ฐœ์˜ VALUE ๋ฅผ ๋น„๊ตํ•˜๋Š” ๊ฒƒ ๊ฐ™๋‹ค. ์ฝ”๋“œ๋ฅผ ํ™•์ธํ•ด๋ด์•ผ ๋ฌด์Šจ ๋ง์ธ์ง€ ์•Œ ๊ฒƒ ๊ฐ™๋‹ค. GET ๋ฐฉ์‹์œผ๋กœ ์„œ๋ฒ„์—๊ฒŒ v1 ์™€ v2 ์˜ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณด๋‚ด๋Š” ๊ฒƒ์ด ๋์ด๋‹ค. ์ถ”์ธกํ•˜๊ฑด๋ฐ ์„œ๋ฒ„๋กœ ๋ณด๋‚ด์ง„ ๋‘๊ฐœ์˜ value ๊ฐ€ ์„œ๋ฒ„์—์„œ md5 ํ•ด์‹œ๊ฐ’์œผ๋กœ ๋ณ€๊ฒฝ๋˜์–ด ๋น„๊ตํ•˜๋Š” ๊ฒƒ ๊ฐ™๋‹ค. ๋˜ view-source ๋ฅผ ํด๋ฆญํ•ด๋ณธ๋‹ค. ์ฝ”๋“œ๋ฅผ ์‚ดํŽด๋ณด๋ฉด, GET ๋ฐฉ์‹์œผ๋กœ ์„œ๋ฒ„์—๊ฒŒ ๋ณด๋‚ผ ๋ฌธ์ž์—ด์˜ v1 ๊ณผ ์ˆซ์ž์˜ v2 ๋ฅผ ๊ฐ€์ ธ์™€ md5 ํ•ด์‹œ ๊ฐ’์ด ๊ฐ™์€์ง€ ๋น„๊ตํ•˜์—ฌ ๊ฐ™์œผ๋ฉด ํ”Œ๋ž˜๊ทธ๋ฅผ ์ถœ๋ ฅํ•˜๋Š” ๊ฒƒ์ด๋‹ค. ๊ทธ๋Ÿฐ๋ฐ ํ•ด์‹œ ๊ฐ’์ด ๊ฐ™์„ ์ˆ˜ ์žˆ๋‚˜ ? ๋‚ด๊ฐ€ ์•Œ๊ธฐ๋กœ ํ•ด์‹œ๊ฐ’์€ ์ ˆ๋Œ€ ๊ฐ™์„ ์ˆ˜ ์—†๋‹ค๊ณ  ์•Œ ๊ณ  ์žˆ๋‹ค. ๊ทธ๋ž˜์„œ ๊ตฌ๊ธ€๋ง์„ ํ•ด๋ณด์•˜๋‹ค. ์ฒซ๋ฒˆ์งธ์—, 'ํ•ด์‹œ ์ถฉ๋Œ' ์ด๋ผ๋Š” ๊ฒƒ์„ ๋ฐœ๊ฒฌํ–ˆ..

Hacking/Wargame 2020. 7. 6. 23:39
Wargame ) DB is really GOOD

๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๊ด€๋ จ ๋ฌธ์ œ์ธ๋“ฏ ํ•˜๋‹ค. ์–ด๋–ค ์ข…๋ฅ˜์˜ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์ธ์ง€, ๊ทธ๋ฆฌ๊ณ  username ๊ณผ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ๊ด€๊ณ„๋ฅผ ์ฐพ์•„์•ผ ํ•œ๋‹ค๊ณ  ํ•œ๋‹ค. ์‹ฌํ”Œํ•œ ๋กœ๊ทธ์ธ ํ™”๋ฉด์ด๋‹ค. ์ฝ”๋“œ๋ฅผ ์‚ดํŽด๋ณด๊ฒ ๋‹ค. ์ฝ”๋“œ๋ฅผ ๋ณด๋‹ˆ, admin ์ด๋ผ๋Š” ๊ณ„์ •์„ ์‚ฌ์šฉํ•  ๊ฒฝ์šฐ์— block ์„ ํ•˜๋Š” ๋ชจ์–‘์ด๋‹ค. ๋˜ํ•œ input ์— user_id ๋กœ ์ž…๋ ฅ์„ ๋ฐ›๋Š”๋‹ค. ๊ทธ๋ ‡๋‹ค๋ฉด user name ๊ณผ database ๋Š” ์–ด๋–ค ์ƒ๊ด€(Correlation)์ธ์ง€ ์•Œ ์ˆ˜ ์žˆ๋‹ค. ์ž…๋ ฅ์„ ๋ฐ›๋Š” user_id ๋Š” user name ์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ํ•œ ์†์„ฑ์„ ๊ฐ€์ง€๊ณ  ์žˆ์„ ๊ฒƒ ์ด๋‹ค. admin ์„ ์ œํ•œํ•˜๊ณ  ์žˆ์œผ๋‹ˆ, Admin ์œผ๋กœ ์ ‘์†ํ•ด๋ณด๋„๋ก ํ•˜๊ฒ ๋‹ค. admin ์ด ์•„๋‹Œ Admin ์œผ๋กœ ๋กœ๊ทธ์ธ์ด ๋˜์—ˆ๊ณ , ๋ฌด์–ธ๊ฐ€ ์ž…๋ ฅ์„ ํ•˜๋Š” ์ฐฝ์œผ๋กœ ์˜ˆ์ƒ์ด ๋œ๋‹ค. ์•„๋งˆ๋„ ์ด๊ณณ์ด ์•„๋‹Œ ๊ฒƒ ๊ฐ™..

Hacking/Wargame 2020. 7. 6. 00:27
Wargame ) Md5 Password

md5 password ๋ผ๋Š” ์ œ๋ชฉ์˜ ๋ฌธ์ œ์ด๋‹ค. md5 ์•”ํ˜ธํ™”๋ฅผ ์‚ฌ์šฉํ•œ ์–ด๋–ค password ๋ฅผ ์‚ฌ์šฉํ•˜๋ ค๋Š” ๊ฒƒ ๊ฐ™๋‹ค. ์ƒ๋‹นํžˆ ๋ณ„๊ฑฐ ์—†์–ด ๋ณด์ธ๋‹ค. ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด๋ณด์ž. php ์—์„œ mysql ์„ ์‚ฌ์šฉํ•˜๋ฉฐ ํŒŒ๋ผ๋ฏธํ„ฐ๋ฅผ ์ „๋‹ฌํ•  ๋•Œ md5 ์•”ํ˜ธํ™” ํ•จ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋‹ค. ์ฃผ๋ชฉํ•  ์ ์€ md5($ps,true) ์ด๋‹ค. md5 ํ•จ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ์ธ์ž์— true ๊ฐ’์„ ์ „๋‹ฌํ•˜๋ฉด raw_output ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜๊ฒŒ ๋œ๋‹ค. raw_output ์˜ต์…˜ ์ธ์ž๋ฅผ true ๋กœ ์ฃผ๊ฒŒ ๋˜๋ฉด ์•”ํ˜ธํ™” ๊ฐ’์„ hex ๊ฐ’์ด ์•„๋‹Œ binary ๊ฐ’์œผ๋กœ ์ถœ๋ ฅํ•˜๊ฒŒ ๋œ๋‹ค. binary ๊ฐ’์˜ ๊ฒฝ์šฐ ๋ฌธ์ž๊ฐ€ ์ง์ ‘ ์ถœ๋ ฅ์ด ๋˜๋Š”๋ฐ, ํ•ด๋‹น SQL ๊ตฌ๋ฌธ์—์„œ md5 ์•”ํ˜ธํ™”๋ฅผ ํ•œ ๊ฒฐ๊ณผ ๊ฐ’์ด ๋ฌธ์ž๊ฐ€ ์ถœ๋ ฅ ๋œ๋‹ค๋ฉด ์–ด๋–ป๊ฒŒ ๋ ๊นŒ? ๊ทธ๋ ‡๋‹ค SQL Injection ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ..

Hacking/Wargame 2020. 7. 4. 16:54
Wargame ) login filtering

์‚ฌ์‹ค Wargame ์€ ์ด์ „์—๋„ ํ’€์–ด๋‘” ๋ฌธ์ œ๊ฐ€ ์žˆ๋‹ค. ๊ทธ๋Ÿฐ๋ฐ ํ’€๊ณ  ๋‚˜๋ฉด ๋ฌธ์ œ์™€ ์ฝ”๋“œ ๊ณต๋ถ€ํ–ˆ๋˜๊ฒƒ๋“ค๋„ ๋‹ค ์žŠ์–ด๋ฒ„๋ฆฌ๋Š”๊ฒŒ ์˜ ์ฐœ์ฐœํ•ด์„œ ๋ธ”๋กœ๊ทธ์— ๊ธฐ๋ก ํ•˜๋ ค๊ณ  ํ•œ๋‹ค. login filtering ์˜ ๋ฌธ์ œ๋Š” blocked ๋œ ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜์—ฌ login filtering ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š”์ง€์— ๊ด€ํ•œ ๋ฌธ์ œ์ด๋‹ค. ๊น”๋”ํ•˜๋‹ค. ๋จผ์ € ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ์‚ดํŽด๋ณด๋„๋ก ํ•˜๊ฒ ๋‹ค. ์ผ๋ จ์˜ ์ฝ”๋“œ๋“ค๋กœ ๋ณด์•„ MySQL ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค. ์ฃผ๋ชฉ ํ•  ์ ์€ POST ํŒจํ‚ท์—์„œ ์‚ฌ์šฉํ•œ id ๋ณ€์ˆ˜๋ฅผ ๊ทธ๋Œ€๋กœ ๊ฐ€์ ธ๋‹ค ์‚ฌ์šฉํ•œ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค. ps ๋ณ€์ˆ˜์˜ ๊ฒฝ์šฐ์—๋Š” md5 ์•”ํ˜ธํ™” ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•œ๋‹ค. ID ๋ฅผ ์ž…๋ ฅํ•˜๋Š” ๋ž€์— id ๋ฅผ ๊ฐ€์ ธ๊ฐ€๊ฒŒ ๋˜๊ณ , PW ๋ฅผ ์ž…๋ ฅํ•˜๋Š” ๋ž€์˜ ๋ฐ์ดํ„ฐ๋ฅผ ps ๊ฐ€ ๊ฐ€์ ธ๊ฐ€๊ฒŒ ๋œ๋‹ค. ๊ทธ๋ฆฌ๊ณ  blocked ๋œ ๊ณ„์ • ๋‘๊ฐœ๋ฅผ ๋ณด์—ฌ์ฃผ๊ฒŒ ๋œ๋‹ค. ๋‹ค..

Hacking/Wargame 2020. 7. 3. 23:44