보호되어 있는 글입니다.
문제 코드
문제 코드 공격 백터 id pw 코드 분석 $db = mongodb_connect(); DB가 mongodb이므로 NoSQLi 문제로 보인다. $query = array( "id" => $_GET['id'], "pw" => $_GET['pw'] ); echo "query : ".json_encode($query)." "; $result = mongodb_fetch_array($db->prob_siren->find($query)); if($result['id']) echo "Hello User"; 공격 백터 id와 pw는 "id" => "공격 백터 id", "pw" => "공격 백터 pw"에 들어가서 Json 형식으로 인코딩된다. 인코딩된 값은 {"id":"공격 백터 id", "pw":"공격 백터 pw"}..
문제 풀이
이 글이 도움이 되었다면, 응원의 댓글 부탁드립니다.
TOP