티스토리 뷰


LOG INJECTION 과 관련된 문제이다.

admin 을 넣으면 you are not admin




admin이 아닌 다른걸 치면 로그에 (자신의 아이피):(친 내용) 이 뜬다.



\nadmin을 치면 admin이 다음줄로 뜬다!

그렇다면??


(자신의 아이피):admin이 되게 하면 문제가 풀리지 않을까

(아무 문자)\n(자신의 아이피):admin을 쳐보자

Login을 해도 아무 반응이 없었으나

Log를 누르면 문제가 풀린다








'Web_Hacking > Webhacking.kr' 카테고리의 다른 글

[Web_Hacking] Webhacking.kr 23  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 42  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 26  (0) 2017.02.08
[Web_Hacking] Webhacking.kr 54  (0) 2017.02.08
[Web_Hacking] Webhacking.kr 6  (0) 2017.02.04
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/04   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
글 보관함