ν°μ€ν 리 λ·°
9λ²μ§Έ λ¬Έμ μΈ " vampire " λ¨κ³μ
λλ€.
쿼리문μ μ
λ ₯λ°μ μ€νλλ λ³μλ " id='{$_GET [id]} " λ‘ μ μ νμλ λ¬Έμ λ€κ³Ό μ μ¬νκ² ν€μλ μ°νλ₯Ό ν΄μΌ λ κ² κ°μ 보μ
λλ€.
$_GET [id] = str_replace("admin", "",$_GET [id]);
replace ν¨μλ₯Ό ν΅ν΄ 쿼리문μ " admin " μ΄ ν¬ν¨λμ΄ μλ κ²½μ° μ€νμ΄ λμ§ μμ΅λλ€.
λν λ, μ λ¬Έμλ₯Ό ꡬλΆνμ§ μκ³ μκΈ° λλ¬Έμ ADMIN κ°μ λλ¬Έμλ‘ μ κ·Όν΄λ μ€ν¨νκΈ° λλ¬Έμ μ΄λ΄ λλ νΌλν κΈ°λ²μ μ¬μ©ν΄μ ν΄κ²°νλ©΄ λ©λλ€.
λΈλ리μ€νΈλ‘ ν΄λΉ ν€μλλ₯Ό λμλ¬Έμ κ΅¬λΆ μμ΄ μ κ±°νκ³ μλ κ²½μ°μλ μλμ κ°μ λ°©λ²μΌλ‘ λ¬Έμμ΄ μ¬μ΄μ μ½μ νλ νΌλν κΈ°λ²μ μ΄μ©νκ² λλ©΄ μ€κ°μ " admin " ν€μλλ μ κ±°λκ² μ§λ§ AD + MIN μ΄ μ°κ²°μ΄ λμ΄ μ±λ¦½λκΈ° λλ¬Έμ μ€νλ©λλ€.
Exploit Code
pw=ADadminMIN
'CHALLENGE' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
[LOS] Golem νμ΄(11) (0) | 2020.12.06 |
---|---|
[LOS] Skeleton νμ΄(10) (0) | 2020.12.06 |
[LOS] Troll νμ΄(8) (0) | 2020.12.06 |
[LOS] ORGE νμ΄(7) (0) | 2020.12.06 |
XSS Challenges 3 (0) | 2020.12.05 |