My Drive

webhacking #38 본문

writeup

webhacking #38

sunnyeo.park 2014. 10. 20. 19:33

webhacking #38.


이번에는 Log Injection 문제이다.

아무 값이나 입력하고 login을 누른 후, admin을 누르면 아래와 같이 login한 log가 뜬다.



log injection은 위와 값은 형식으로 적혀지는 로그에 "\n______:admin" 과 같은 형식으로 추가하여,

임의의 사용자가 login 했던것처럼 log를 남길 수 있게 된다. 









'writeup' 카테고리의 다른 글

webhacking #25  (0) 2014.10.26
webhacking #18  (0) 2014.10.23
webhacking #47  (0) 2014.10.19
webhacking #54  (0) 2014.10.16
webhacking #24  (0) 2014.10.15
Comments