교수님 이건 아니잖아요

  • 홈

sql injection 3

[Lord of SQL Injection] los skeleton

뒤에 1=0은 주석으로 날리라고 힌트를 주는 것 같다. ?id='g'&pw=' or id='admin'%23 앞부분은 그렇게 중요하지 않고 pw에서 쿼터만 잘 맞춰주면 되는 문제였다. 뒤에 admin을 적을 때 싱글 쿼터를 적지 않으면 클리어되지 않는다. pw=' or id='admin'%23 이것도 클리어가 가능했다.

Web Hacking/LoS 2021.06.28

[Lord of SQL Injection] los troll

id를 admin으로 만들면 풀린다. admin 자체에 필터링이 걸려있는데 우회하면 될 것 같다. 인코딩해서 우회해보려 했는데 입력 값이 그대로 보이기 때문에 우회하기가 쉽지 않았다. 생각보다 간단하게 우회할 수 있었다. 데이터베이스는 대소문자 구분이 없기 때문에 Admin이나 ADMIN 등으로 우회할 수 있다. 클리어!

Web Hacking/LoS 2021.06.27

[Lord of the SQL] los darkelf

id를 admin으로 만들어야 한다. or와 and를 필터링한다. or와 and는 ||와 &&으로 우회할 수 있다. 몇번 시도한 끝에 ||를 써서 풀 수 있었다. or만 우회하면 공격 자체는 이전과 비슷해서 금방 풀 수 있었던 것 같다. pw=2' || id='admin'%23 아래 방법도 가능하다. pw=2' || id='admin

Web Hacking/LoS 2021.05.23
이전
1
다음
더보기
프로필사진

🧙‍♂️ SISS 21기

  • 전체 (384)
    • 후기 (5)
    • IT (10)
      • 업무자동화 (1)
      • 노션 (1)
      • Git (1)
    • Computer Science (2)
      • OS (0)
      • Network (0)
      • Algorithm (2)
    • 정보처리기사 (1)
    • 리눅스(Linux) (4)
    • C (19)
    • Python (4)
    • Java (5)
    • BOJ(백준) (41)
    • 프로그래머스 (1)
    • HackerRank (49)
      • Algorithms (36)
      • Data Structures (10)
      • C (3)
    • SWEA (48)
      • [D1] (19)
      • [D2] (20)
      • [D3] (9)
    • 대학원 (4)
    • 정보보안 (18)
      • 보안 이슈 (4)
      • 툴 사용법 (4)
    • Digital Forensics (7)
      • 논문리뷰 (2)
      • CTF-d (3)
    • Web Hacking (65)
      • BWAPP (5)
      • XSS game (6)
      • XSS challenge (14)
      • LoS (18)
      • Webhacking.kr (21)
    • 시스템 해킹 (27)
      • dream hack (10)
      • Lazenca (3)
      • LOB (9)
    • Over the Wire (30)
      • Bandit (2)
      • natas (28)
    • CTF (28)
      • picoCTF (9)
      • HackCTF (11)
      • Hacker Gateway (2)
      • SSTF [Hacker's Playground] (2)
      • CTF 문제제작&Write up (4)
    • 웹개발 (8)
      • PHP (4)
      • MySQL (3)

방문자수Total

  • Today :
  • Yesterday :

Tag

백준, c++, xss challenge, BOJ, XSS, LOB, Los, webhacking, C언어, HackerRank,

Copyright © Kakao Corp. All rights reserved.

티스토리툴바