[LOS] Load of SQLInjection 16번 (ZOMBIE_ASSASSIN)

2022. 11. 11. 17:06·Play/wargame

 

오랜만에 푸는 LOS

사실 이 문제에서 막혀서 고민 좀 했다.

 

미래에 나에게..

못보던 or 수상한 함수는 취약점이 있나 꼭 서칭해보기

 

1.

int ereg (string $pattern, string $string [,array &$regs])

- 찾는 값이 있으면 TRUE
- 세번째 인자는 옵션으로서, TRUE이면 일치하는 항목이 배열 요소로서 저장됨.
- PHP7.0에서 제거, preg_match()를 사용.

 

[취약점]

GET 요청에 %00을 입력하면 제대로 처리하지 못함.

 

 

2. 

취약점 내용 보고 바로 풀어버림

나는 왜 고민했는가? 하.. 써칭좀 하고 살자

저작자표시 (새창열림)

'Play > wargame' 카테고리의 다른 글

DOM-XSS writeup  (0) 2023.07.24
[LOS] Load of SQLInjection 18번 (nightmare)  (4) 2022.11.12
(webhacking.kr) g00gle, g00gle2 풀이  (0) 2022.11.04
(webhacking.kr) 24번 풀이. 그리고 의문/해결!  (2) 2022.11.03
(webhacking.kr) 26번 풀이  (0) 2022.11.03
'Play/wargame' 카테고리의 다른 글
  • DOM-XSS writeup
  • [LOS] Load of SQLInjection 18번 (nightmare)
  • (webhacking.kr) g00gle, g00gle2 풀이
  • (webhacking.kr) 24번 풀이. 그리고 의문/해결!
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    kisa
    파이썬입문
    정보보호
    보안이슈
    혼공학습단
    뉴스요약
    공급망공격
    jwt
    프로세스
    정보보안
    드림핵리버싱
    windows internals
    리버싱
    파이썬공부
    보안뉴스
    정보보안교육
    악성코드
    리버싱초보
    혼공단
    랜섬웨어
    파이썬초보
    IT뉴스
    혼공파
    혼자공부하는파이썬
    윈도우인터널스
    자바스크립트 상속
    커널디버깅
    파이썬
    it이슈
    혼공
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
[LOS] Load of SQLInjection 16번 (ZOMBIE_ASSASSIN)
상단으로

티스토리툴바