728x90

[๋ฌธ์ œ]

  • ๋ฌธ์ œ๋ฅผ ํด๋ฆญํ•˜๋ฉด Access_Denied ๋ฉ”์‹œ์ง€์™€ ํ•จ๊ป˜ alert ๊ฒฝ๊ณ ์ฐฝ์ด ๋‚˜์˜จ๋‹ค.

https://webhacking.kr/chall.php

 

Webhacking.kr

 

webhacking.kr


[๋ฌธ์ œ ํ’€์ด]

  • ๋ฌธ์ œ๋ฅผ ํด๋ฆญํ•˜๋ฉด ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ๋ฅผ ํ†ตํ•ด alert() ๊ฒฝ๊ณ ์ฐฝ๋ฅผ ๋„์šฐ๋Š” ์ฝ”๋“œ๊ฐ€ ์ž‘๋™๋˜๊ณ  ์žˆ์Œ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์šฐ์„  ํฌ๋กฌ ์„ค์ •์— ๋“ค์–ด๊ฐ€ ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์‚ฌ์šฉ์„ ํ—ˆ์šฉํ•˜์ง€ ์•Š์Œ์œผ๋กœ ์„ค์ •ํ•ด ์ฃผ์—ˆ์Šต๋‹ˆ๋‹ค.
    • ์„ค์ • -> ๊ฐœ์ธ ์ •๋ณด ๋ณดํ˜ธ ๋ฐ ๋ณด์•ˆ -> ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ

 

  • ๊ทธ๋‹ค์Œ, ๋ฌธ์ œ ํŽ˜์ด์ง€์— ๋“ค์–ด๊ฐˆ ์ˆ˜ ์žˆ๊ฒŒ ๋์ง€๋งŒ ์•„๋ฌด๊ฒƒ๋„ ์•ˆ ๋– ์„œ F12๋ฅผ ๋ˆŒ๋Ÿฌ ์ฝ”๋“œ๋ฅผ ํ™•์ธํ–ˆ์Šต๋‹ˆ๋‹ค.

  • ์ฝ”๋“œ๋ฅผ ๋ถ„์„ํ•ด ๋ณด๋‹ˆ url ๋’ค์— ?getFlag๋ฅผ ์ž…๋ ฅํ•ด ์ฃผ๋ฉด Flag๋ฅผ ์•Œ์•„๋‚ผ ์ˆ˜ ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์„ ์•Œ์•„๋ƒˆ์Šต๋‹ˆ๋‹ค.

  • ๊ทธ ๊ฒฐ๊ณผ, ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์ด์™ธ์—๋„ ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ๋ฅผ ์ฐธ๊ณ ํ•ด ๋ณด๋‹ˆ Burpsuite๋ฅผ ํ†ตํ•ด ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.

'๋ณด์•ˆ > CTF' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[์›นํ•ดํ‚น] | [๋“œ๋ฆผํ•ต]-Broken Buffalo Wings  (0) 2025.01.01
[Webhacking.kr] old-16 write-up  (0) 2024.12.29
[Webhacking.kr] old-17 write-up  (0) 2024.12.22
[Webhacking.kr] old-01 write-up  (0) 2024.12.22
[์›นํ•ดํ‚น] | [LOS] Gremlin write up  (0) 2024.12.01

+ Recent posts