web security academy 11

2026. 2. 24. 20:17ㆍ보안/Web security Academy

Lab: Blind SQL injection with conditional errors

 

This lab contains a blind SQL injection vulnerability. The application uses a tracking cookie for analytics, and performs a SQL query containing the value of the submitted cookie.

The results of the SQL query are not returned, and the application does not respond any differently based on whether the query returns any rows. If the SQL query causes an error, then the application returns a custom error message.

The database contains a different table called users, with columns called username and password. You need to exploit the blind SQL injection vulnerability to find out the password of the administrator user.

To solve the lab, log in as the administrator user.

 

(이 랩에는 블라인드 SQL 주입 취약점이 포함되어 있습니다. 애플리케이션은 분석을 위해 추적 쿠키를 사용하며, 제출된 쿠키의 값을 포함하는 SQL 쿼리를 수행합니다.

SQL 쿼리의 결과는 반환되지 않으며, 쿼리가 행을 반환하는지 여부에 따라 애플리케이션이 다르게 응답하지 않습니다. SQL 쿼리에서 오류가 발생하면 애플리케이션은 사용자 지정 오류 메시지를 반환합니다.

데이터베이스에는 사용자 이름과 비밀번호라는 열이 있는 사용자라는 다른 테이블이 있습니다. 관리자의 비밀번호를 알아내려면 블라인드 SQL 주입 취약점을 악용해야 합니다.

실험실을 해결하려면 관리자로 로그인하세요.)

 

1. 해당 페이지는 blind sql 관련 lab이므로 에러를 발생시켜 저자가 실행한 쿼리문이 잘 실행되는지를 확인합니다

 

2. 예시로 ' AND (SELECT CASE WHEN (1=1) THEN TO_CHAR(1/0) ELSE NULL END FROM dual)='a'--
 And (SELECT CASE WHEN (1=1) THEN TO_CHAR(1/0) ELSE NULL END FROM dual)-- 
에 차이입니다 일단 조건에는 무조건 참이 되는 1=1를 넣어줍니다 이떄 결과에서 나오는 값을 1/0인 값을 넣어 무조건 에러가 발생이 되게끔 구문을 작성하여 실행시켜줍니다 

위에 사진처럼 '( 따옴표 )를 넣지 않았을경우 웹페이지가 정상적으로 작동이 되며 '( 따옴표 )를 넣었을경우 에러 화면이 나오는 것을 확인할수있습니다  

추가적으로 조건을 1=2인 거짓으로 만들었을때 페이지가 정상적으로 작동이 되는것을 확인하니 '( 따옴표 )를 넣었을경우 에러가 발생하는 결과 구문이 잘 작동이 된것을 확인할 수 있습니다

 

이를 기반으로 해당 웹페이지에는 usersfksms 테이블과 username과 password라는 칼럼이 있는것을 알려주고 administrator 계정에 접속하는 것이 목표입니다 

 

3. intruder에서 positions를 지정하여 payload에서 규칙을 정하여 공격 시작을 하면 됩니다

(저자는 중간부터 속도가 느려져 이전과 같이 첫번째 글자부터 수동으로 검사했습니다 sniper attack을 이용)

1 : j 6 : d 11 : q 16 : n
2 : i 7 : 4 12 : 7 17 : 2
3 : q 8 : f 13 : j 18 : 2
4 : j 9 : a 14 : w 19 : q
5 : 4 10 : g 15 : z 20 : o

 

이렇게 비밀번호를 구하면 끝입니다

'보안 > Web security Academy' 카테고리의 다른 글

web security academy 13  (0) 2026.03.05
web security academy 12  (0) 2026.03.03
web security academy 10  (0) 2026.02.23
web security academy9  (0) 2026.02.20
web security academy8  (0) 2026.02.19