|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=35885 [º¹»ç]

if($_POST[id] && $_POST[pw])
{
$input_id=$_POST[id];
$input_pw=md5($_POST[pw],true);
$q=@mysql_fetch_array(mysql_query("select id from challenge_51_admin where id='$input_id' and pw='$input_pw'"));
if($q[id]=="admin")
{
@solve(51,250);
}
if($q[id]!="admin") echo("<center><font color=green><h1>Wrong</h1></font></center>");
}
¹®Á¦ ¼Ò½ºÀÔ´Ï´Ù.
¹®Á¦´Â
id:admin
pw:******
ÀÌ·±½ÄÀÔ´Ï´Ù.
¹ÙÀ̳ʸ®ÇüÅ·Πmd5¸¦ ÀÌ¿ëÇØ ÀÎÄÚµùÇÑÈÄ¿¡
Äõ¸®¸¦ º¸³» adminÀǰª°ú °°À¸¸é Á¤´äÀ̶ó´Â°Í±îÁö´Â ¾Ë°Ù´Âµ¥.
md5¸¦ ¾î¶»°Ô ó¸®ÇؾßÇÒÁö ¸ô¶ó¼ ±¸±Û¸µÀ» ÇØº¸´Ï...
´äÀ» ã´Â Äڵ尡 ÀúÄڵ尡 ³ª¿À´õ±º¿ä..
ÇØ¼®Àº °¡´ÉÇѵ¥
¹®Á¦´Â ¿Ö ¼ýÀÚºÎÅÍ Ã£´ÂÁö À߸𸣰ٳ׿ä...
ºñ¹Ð¹øÈ£°¡ ¹®ÀÚ°¡µé¾î°¥¼öµµÀÖÁö¾Ê³ª¿ä
±×¸®°í ¿¹¸¦ µé¾î
sql¿¡¼ idÄ®·³¿¡ aaa,bbb,ccc °¡ÀÖ´Ù°íÄ¡¸é
select id from table where id='aaa'=(°ÅÁþ°ª) À»Çϸé
aaa¸¦ Á¦¿ÜÇÑ °ªÀÌ ³ª¿Â´Ù´Â°ÍÀÌ ÀÌÇØ°¡µÇ´Âµ¥
´äÀ» ã´ÂÄڵ忡¼ ¿Ö '='ÀÌ Æ÷ÇÔµÇÀÖ´Â ´äÀ» ã´ÂÁö ÀÌÇØµµÁ»¾ÈµÇ±¸¿ä...
±×³É ÃÑüÀû³±¹ÀÔ´Ï´Ù.. |
Hit : 9010 Date : 2018/01/18 11:45
|