웹/웹 보안

webhacking.kr 38번 문제

비니화이팅 2018. 9. 9. 19:32

38번 문제입니다~~~

log injection이라구 써있네요..훔..log injection이 뭘까요? sql injection처럼 파라미터를 통해 로깅을 조절하는 방법이라구 하네요



Admin을 클릭하면 admin.php로 가네요



admin.php에는 IP:입력한 값 형식으로 log가 찍혀있습니다



admin으로 로그인을 시도하니



admin이 아니라고 하네요



IP:admin으로 로그가 찍히게 만들면 될 것 같습니다

\n으로 줄바꿈을 해봅시다

11\n125.142.116.177:admin



해결 끝~!~!^~^