웹해킹시간 제로보드취약점 기존스크립트유지
·
Web hacking
이미지 다운로드를 클릭하면 다운로드 횟수가 증가하는걸보고 업데이트 유추 이미지다운첫번쨰꺼를 누르고버프수트로 잡았을떄 filenum=1 이거를 2로바꾸면 첨부파일의 두번쨰 꺼가 보이게되는것을보고 filenum=1이서버쿼리의 일부분이되는걸알수있다 모든게시글이 같은 내용으로 수정이된다. 따라서 내가 지정한 게시글만 수정되도록한다. concat함수를 이용해 그전에 주입했던 스크립트들을 살려두고 또 하나의 스크립트를 넣기위해 (웹해킹 사이트말고 제로보드사이트.) 1 대신 1=10,memo=''+where+no=64%23 을 입력 update board set download1=10,memo=''+where+no=64%23=download1=10,memo=''+where+no=64%23+1 1=10,memo=''+..