교수님 이건 아니잖아요

  • 홈

SQL 1

[Lord of SQL Injection] los vampire

이번에도 id를 admin으로 만들어야 한다. str_replace() 라는 함수가 생겼는데, 문자열을 치환하는 함수라고 한다. 1번째 인수 : 변경대상 문자 2번째 인수 : 변경하려는 문자 3번째 인수 : replace가 바꾸고자 하는 문자열 $_GET[id] = str_replace("admin","",$_GET[id]); 이 부분을 보면 admin으로 들어온 변수를 ""으로 바꾸는 것 같다. 실제로 admin을 입력하면 이렇게 된다. ?id=admin 다른 문자를 입력했을 경우 ?id=admi 이 함수를 우회하면 될 것 같다. 우선 대문자는 통하지 않았다. xss에서 써본 적이 있는데, adadminmin 이렇게하면 필터링 되는 값은 없어지고 나머지가 남아 우회가 가능하다. ?id=adadminmi..

Web Hacking/LoS 2021.06.28
이전
1
다음
더보기
프로필사진

🧙‍♂️ SISS 21기

  • 전체 (384)
    • 후기 (5)
    • IT (10)
      • 업무자동화 (1)
      • 노션 (1)
      • Git (1)
    • Computer Science (2)
      • OS (0)
      • Network (0)
      • Algorithm (2)
    • 정보처리기사 (1)
    • 리눅스(Linux) (4)
    • C (19)
    • Python (4)
    • Java (5)
    • BOJ(백준) (41)
    • 프로그래머스 (1)
    • HackerRank (49)
      • Algorithms (36)
      • Data Structures (10)
      • C (3)
    • SWEA (48)
      • [D1] (19)
      • [D2] (20)
      • [D3] (9)
    • 대학원 (4)
    • 정보보안 (18)
      • 보안 이슈 (4)
      • 툴 사용법 (4)
    • Digital Forensics (7)
      • 논문리뷰 (2)
      • CTF-d (3)
    • Web Hacking (65)
      • BWAPP (5)
      • XSS game (6)
      • XSS challenge (14)
      • LoS (18)
      • Webhacking.kr (21)
    • 시스템 해킹 (27)
      • dream hack (10)
      • Lazenca (3)
      • LOB (9)
    • Over the Wire (30)
      • Bandit (2)
      • natas (28)
    • CTF (28)
      • picoCTF (9)
      • HackCTF (11)
      • Hacker Gateway (2)
      • SSTF [Hacker's Playground] (2)
      • CTF 문제제작&Write up (4)
    • 웹개발 (8)
      • PHP (4)
      • MySQL (3)

방문자수Total

  • Today :
  • Yesterday :

Tag

webhacking, BOJ, Los, c++, HackerRank, 백준, C언어, XSS, xss challenge, LOB,

Copyright © Kakao Corp. All rights reserved.

티스토리툴바