보안 / 개발 챌린저가 목표

[Webhacking.kr] 3번 본문

IT Security/Web hacking Practice

[Webhacking.kr] 3번

햄미은서 2020. 12. 4. 22:29

💻 3번

  ① 3번 문제 화면

 

  ② nonogram 풀기

 

  ③ nonogram 푼 후의 화면

 

  ④ 입력 란에 hey 입력 후의 화면

 

  ⑤ 다른 값을 입력해도 name의 값만 바뀔 뿐 answer과 ip에는 변화가 없음을 확인

   - 다른 injection을 수행해봐도 결과는 같았음

 

  ⑥ burp suite으로 넘어가는 파라미터들 확인

 

  ⑦ answer 부분에 SQL Injection 공격

 

  ⑧ 풀기 성공!

 

'IT Security > Web hacking Practice' 카테고리의 다른 글

[Suninatas] 5번 - 6번  (0) 2020.12.11
[Suninatas] 3번 - 4번  (0) 2020.11.24
Comments