[LOS] ORC ํ์ด(4)
Lord of Sql injection์์ " orc " ๋ ๋ฒจ์ ๊ฒฝ์ฐ ์ ๋จ๊ณ์์ ์งํํ๋ ๋ฐฉ์๋ค๊ณผ๋ ๋ค๋ฅด๊ฒ ์งํํด์ผ ๋ฉ๋๋ค. ์ฐ์ pw=' {$_GET[pw]}'"; ์ ๋ณด๋ค์ํผ ์ฟผ๋ฆฌ๋ฌธ์ ์ฝ์ ํ ๋ณ์์ ์ข ๋ฅ๋ ํ ๊ฐ์ด๋ฉฐ id='admin'์ด๋ผ๊ณ ์ ์ธ์ด ๋์ด์๋ ์ํ์ ๋๋ค. if(($result ['pw']) && ($result['pw'] == $_GET ['pw'])) solve("orc"); ํด๋น ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ ค๋ฉด ์์ค์์ ํ์ธ๋๋ ๊ฒ์ฒ๋ผ $_GET ๋ฐฉ์์ผ๋ก ๋ ๊ฒจ ๋ฐ์ pw ๊ฐ๊ณผ admin์ ์ค์ pw ๊ฐ๊ณผ ๋์ผํด์ผ ๋ฌธ์ ํด๊ฒฐ์ด ๊ฐ๋ฅํ ๊ฒ์ผ๋ก ๋ณด์ ๋๋ค. $_GET [pw] = addslashes($_GET [pw]); ๋ํ "addlslashes" ํจ์์ ์ํด ์ฑ๊ธ ์ฟผํฐ์ ๋ํ ์กฐ์น๋ฅผ ํด๋ ๊ฒ ๊ฐ์..
Contact guleum.zone@gmail.com