000사이트 SQL Injection 취약점 제보 후기

2024. 4. 1. 17:19·버그바운티

버그바운티 실제 사례

웹 취약점 진단 관련하여 공부를 하기위해 이곳저곳 돌아다니다, 000사이트에 취약점이 보여 취약점을 담당자에게 제보 후 해당 자료를 다른 분들께도 공유해드리고 싶어, 담당자 승인을 받고, 해당 자료를 올립니다.

  • 취약점 제보 항목: SQL Injection(Time Based)

취약점은 아래와 같이 게시글 정렬할 수 있는 부분에서 발생하게 되었으며, 해당 기능을 클릭하게되면, 파라미터 값에 desc, asc 등의 파라미터 값이 노출되는 경우 취약할 우려가 있다고 판단된다.

  • 취약한 포인트: https://www.target.com/blog?sort=hits&order=desc

정렬하는 파라미터(sort)부분에 case when 구문에 Time Based를 이용하여 테스트를 진행한 결과, 결과가 참이면 응답값이 바로 오는 것을 확인할 수 있다.

 

또한 결과가 거짓이면 sleep함수를 이용하여 강제로 응답값 지연을 시킬 수 있는것을 보아 sqli 공격이 발생된 것을 확인 할 수 있다.

 

해당 취약점을 발견하고 나서, 제보를 해야하나 했지만, 공부 커뮤니티이다보니 사이트 담당자분도 보안쪽으로 공부를 하셨을거 같아, 조심스럽게 취약점을 제보한 결과 빠른 조치 및 감사하다는 연락을 받게 되었다.

'버그바운티' 카테고리의 다른 글

국내 버그바운티(해킹존)  (1) 2024.04.01
'버그바운티' 카테고리의 다른 글
  • 국내 버그바운티(해킹존)
Gom_Po
Gom_Po
IT보안
  • Gom_Po
    Gom_Po
    Gom_Po
  • 전체
    오늘
    어제
    • 분류 전체보기 (47)
      • 버그바운티 (2)
      • CTF (8)
        • Lord Of SQL (0)
        • CCE (2021) (5)
        • 1753CTF (2024) (3)
      • Hacking (19)
        • Web (4)
        • Mobile (4)
        • CS (6)
        • System (2)
        • 무선랜 해킹 (3)
      • WarGame (17)
        • TryHackMe (5)
        • DreamHack (11)
        • Root-Me (0)
        • HackTheBox (1)
  • 인기 글

  • 태그

    write-up
    웹 해킹
    #DreamHack
    침투 모의해킹
    betafast
    문제풀이
    #문제풀이
    드림핵
    Android
    #WebHacking
    예선문제
    writeup
    dvta
    Dreamhack
    #WriteUp
    #CCE
    1753CTF
    sql injection
    #대회
    TryHackMe
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Gom_Po
000사이트 SQL Injection 취약점 제보 후기
상단으로

티스토리툴바