티스토리 뷰

반응형

PHP5에서 발생하는 취약점으로 예를들면 아래와 같은 소스코드에서 인증을 우회할 수 있다.

 

PHP5에서 strcmp(String, Array) 의 형태가되면 NULL을 반환하게 된다.

 

 

NULL과 0을 비교하게되면 Loose Comparisons에서 TRUE를 반환하게된다.

 

그러므로 POST로 데이터를 전송하는 과정에서

password=""를 password[]=123 으로 수정해서 password를 배열로 만들어주면 해당 검증과정을 우회할 수 있다.

 

 

반응형
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
more
«   2024/10   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함