webhacking.kr 29번 문제 풀이
28번 문제에 이어.. 29번 문제도 뭔가를 업로드하는 문제다. flag는 다른 테이블에 있단다. 아까 28번 문제를 풀 때 만들었던 .htaccess 파일을 업로드 해봤는데, 이렇게 시간과 ip, file명이 차례대로 뜬다. 결국 이것은,, sql injection으로 풀으라는건가,, burp suite을 이용해서 제가 파일을 업로드할때 time, ip, file 이게 어떤 순서로 저장이 되는지? 한번 확인해봤다. ip가 노출되어서.. 다 캡쳐하진 못했다. 순서를 filename, time, ip로 해봤는데 바로 업로드에 성공해서 이 순서가 맞는거 같다. -> filename="file',1234,'내 ip주소'), ((SELECT database()),1234,'내 ip주소')#" 데이터베이스명을 알..
2022. 8. 30.