webhacking.kr - old 38 (Log Injection)
·
Wargame/Webhacking.kr
문제 화면을 보면 'LOG INJECTION'이라고 나와있다. 코드를 한번 봐보자. 먼저 admin.php 한번 접속해보자. admin.php를 접속했더니 admin으로 로그인이 필요하다고 한다. 그럼 전 페이지로 돌아가 Login 실험을 해보자. 아무렇게나 넣어봤더니 출력해 주는 거는 '현재 ip:입력한 이름' 이런 식으로 출력되었다. 앞에서 봤듯이 줄 바꿈이 발생하고 있다 줄이 바뀌고 있다는 거는 새로운 줄이 시작하는 거 이기도 하다. 그러면 즉 새 줄문자로 구분되어 있다고 말할 수 있다. 그렇다면 로그에 'admin'이라는 문자열이 생기고 그 옆 ip 에는 자신의 ip를 등록하게끔 만들면 된다는 것. 그냥 'admin'이라고 입력하면 이렇게 뜨고 'log viewer'에는 남지 않는다. 일단 줄 바..