diff --git a/README.md b/README.md index e31865c..2f3bc9c 100644 --- a/README.md +++ b/README.md @@ -2,8 +2,8 @@ ## old-01 -쿠키 인젝션 - +### 쿠키 인젝션 + ```php ` 따라 들어가보자. +### 블라인드 SQL 인젝션 + +`` +따라 들어가보자.  + input 필드가 나온다. admin에 접근하려면 password를 알아내야 한다. 페이지의 소스코드 주석의 시간과 time 쿠키를 단서로 하여 쿠키의 값을 몇 번 고쳐보니, 쿠키의 값이 거짓일 때는 현재 시간이, 참일 때는 `2070-01-01 09:00:01` 시간으로 바뀜을 알 수 있다. @@ -33,11 +38,16 @@ input 필드가 나온다. admin에 접근하려면 password를 알아내야 한 ## old-03 -SQL 인젝션 +### SQL 인젝션 + + + +..? 노노그램? 답을 입력하니 다음과 같은 input 필드가 나온다. - -..? 노노그램? 답을 입력하니 다음과 같은 input 필드가 나온다.  -소스코드를 확인해보니 `