살아가는 이야기

  • 홈
  • 태그
  • 방명록

md5취약점 1

webhacking.kr 51번 풀이(PHP md5함수 취약점)

wrong이라고 뜨네요 아마도 PW가 틀렸을 거라 생각됩니다. 오른쪽 밑을 보면 소스를 볼 수 있습니다. 소스를 한번 볼까요? 1. 먼저 post 방식으로 id와 pw를 입력받습니다. 2. id에 addslashes 함수를 적용하여 특수문자 앞에 역슬래시'/'를 붙여줍니다. 3. pw를 md5로 암호화합니다. 4. id='input_id', pw='md5('pw',true')'인 값이 테이블에 있으면 문제는 풀리게 됩니다. 일단 눈에 띄는게 있네요 바로 md5($_POST['pw'],true); 부분의 true 입니다. 이게 뭔가 싶어 검색을 해 봤더니 취약점이 검색어 자동 완성으로 바로 뜨네요 ㅋㅋㅋㅋ md5를 true와 같이 쓰면 취약점이 있나 봅니다. 자 그럼 취약점을 자세히 알아볼까요? md5 의..

보안 공부/webhacking.kr 2022.01.05
1
더보기
프로필사진

  • 분류 전체보기 (140) N
    • 보안 공부 (79)
      • webhacking.kr (32)
      • Load of SQL injection (23)
      • Dreamhack.io (3)
      • 해킹기법 (5)
      • 암호학 (14)
    • 프로그래밍 공부 (22)
      • 백준 문제풀기 (7)
      • 기록노트 (7)
      • 데이터분석 (3)
      • python (4)
      • JavaScript (1)
      • C++ (0)
    • 자바 공부 (10)
    • 웹개발 (3)
      • HTML (0)
      • CSS (0)
      • JS (0)
      • node.JS (0)
      • PHP (0)
      • SQL (3)
    • .-! (0)
    • 학교생활 (18)
      • 운영체제 (16)
    • 사는 이야기 (5) N
    • 영어 짱이 될거야 (3)

Tag

보안공부, 웹해킹공부, 해킹공부, sqlInjection, 토익스피킹, It, LoadofSQLinjection, 보안, 백준, 웹해킹, 해킹, 토익스피킹예시, webhacking.kr, Toeicspeaking, toeic, IT공부, 개발공부, webhacking.kr44, 토익, 영어공부,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바