교수님 이건 아니잖아요

  • 홈

los gremlin 1

[Lord of SQL Injection] gremlin

los.rubiya.kr/ join으로 가입해준 뒤 로그인했다. gremlin을 들어가면 다음과 같은 문제가 나온다. php에서 변수를 조작하려면 ? 뒤에 id=1같은 방식으로 입력하면 된다. 전에 sql관련 문제를 풀 때 뒷부분을 참으로 만들어서 풀었던 기억이 있는데 찾아보니까 sql 인젝션이 적용되는지 테스트할 때 사용한다고 한다. or '1'='1을 입력해보았다. id=1&pw=1' or'1'='1 클리어~!

Web Hacking/LoS 2021.03.28
이전
1
다음
프로필사진

🧙‍♂️ SISS 21기

  • 전체 (384)
    • 후기 (5)
    • IT (10)
      • 업무자동화 (1)
      • 노션 (1)
      • Git (1)
    • Computer Science (2)
      • OS (0)
      • Network (0)
      • Algorithm (2)
    • 정보처리기사 (1)
    • 리눅스(Linux) (4)
    • C (19)
    • Python (4)
    • Java (5)
    • BOJ(백준) (41)
    • 프로그래머스 (1)
    • HackerRank (49)
      • Algorithms (36)
      • Data Structures (10)
      • C (3)
    • SWEA (48)
      • [D1] (19)
      • [D2] (20)
      • [D3] (9)
    • 대학원 (4)
    • 정보보안 (18)
      • 보안 이슈 (4)
      • 툴 사용법 (4)
    • Digital Forensics (7)
      • 논문리뷰 (2)
      • CTF-d (3)
    • Web Hacking (65)
      • BWAPP (5)
      • XSS game (6)
      • XSS challenge (14)
      • LoS (18)
      • Webhacking.kr (21)
    • 시스템 해킹 (27)
      • dream hack (10)
      • Lazenca (3)
      • LOB (9)
    • Over the Wire (30)
      • Bandit (2)
      • natas (28)
    • CTF (28)
      • picoCTF (9)
      • HackCTF (11)
      • Hacker Gateway (2)
      • SSTF [Hacker's Playground] (2)
      • CTF 문제제작&Write up (4)
    • 웹개발 (8)
      • PHP (4)
      • MySQL (3)

방문자수Total

  • Today :
  • Yesterday :

Tag

webhacking, BOJ, LOB, XSS, Los, xss challenge, 백준, c++, HackerRank, C언어,

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.