관리 메뉴

Information Security

[LOS] 3. goblin 본문

WarGame/Lord of SQL Injection

[LOS] 3. goblin

HackingPractice 2019. 12. 23. 16:39

[prob|_|.|\]를 사용하는 쿼리문에 대해 필터링을 하고 새롭게 나온 필터링이 있다. [ ' | " | ` ] 이러한 Quotes(따옴표) 문자들을 필터링한다.

그림 3-1 goblin

no 변수 값에 admin을 입력했다.

그림 3-2 admin

no 변수에 admin%27를 입력했다.

그림 3-3 admin%27

%27 Quotes가 필터링 되는 것을 알 수 있다.

그림 3-4 필터링

no=1 or id=admin을 입력해보았다.

그림 3-5 or 구문

admin을 16진수로 변환시켰다.

그림 3-6 16진수

id 변수 값에 admin 16진수를 입력했는데 Hello guest 문구를 확인할 수 있다.

그림 3-7 guest

no=0 or id=0x61646d696e 입력했을 경우 Clear 되는 것을 알 수 있다.

그림 3-8 정답

다른 방법으로 union select를 사용해 char(97,100,109,105,110) admin을 입력하면 Clear 되는 것을 알 수 있다.

그림 3-9 정답

'WarGame > Lord of SQL Injection' 카테고리의 다른 글

[LOS] 6. darkelf  (0) 2020.01.03
[LOS] 5. wolfman  (0) 2020.01.03
[LOS] 4. orc  (0) 2020.01.03
[LOS] 2. cobolt  (0) 2019.12.23
[LOS] 1. gremlin  (0) 2019.12.23