관리 메뉴

Information Security

[LOS] 4. orc 본문

WarGame/Lord of SQL Injection

[LOS] 4. orc

HackingPractice 2020. 1. 3. 13:26

# : %23, ' : %27 , length, substr

그림 4-1 orc문제

length(pw)=1#을 입력했는데 반응이 없었다.

그림 4-2 length

length(pw)=8#을 입력했는데 Hello admin 문구가 보이는 것을 알 수 있다.

그림 4-3 Hello admin

ascii(substr(pw,1,1))=50#을 입력했는데 Hello admin 메시지가 보인다.

그림 4-4 substr

패스워드 길이가 8자리라는 것을 알 수 있다.

그림 4-5 패스워드 길이

파이썬 자동화를 통해 PW를 알아냈다.

그림 4-6 패스워드

pw=295d5844라는 것을 알 수 있다.

그림 4-7 패스워드

'WarGame > Lord of SQL Injection' 카테고리의 다른 글

[LOS] 6. darkelf  (0) 2020.01.03
[LOS] 5. wolfman  (0) 2020.01.03
[LOS] 3. goblin  (0) 2019.12.23
[LOS] 2. cobolt  (0) 2019.12.23
[LOS] 1. gremlin  (0) 2019.12.23