관리 메뉴

Information Security

[LOS] 15. assassin 본문

WarGame/Lord of SQL Injection

[LOS] 15. assassin

HackingPractice 2020. 8. 8. 12:28

그림 15-1 문제

%, _(와일드 카드)  a% : a로 시작하는 임의의 문자열
%a% :  a가 들어가는 임의의 문자열
a_ : a로 시작하는 두 글자의 문자열  

?pw=% 입력 시 Hello guest 문자열이 출력되는 것을 알 수 있다.

그림 15-2 %

% 문자를 계속 늘려도 Hello guest만 출력이 되어 _ 7개 입력 시 메시가 출력되지 않았다. 

그림 15-3 false

_ 8개 입력 시 Hello guest가 출력이 되어 pw 길이가 8이라는 것을 알 수 있다.

그림 15-4 true
그림 15-5 소스코드

0-9, a-z, A-Z까지 전부 해보았만 Hello guest밖에 뜨지 않아 guest와 같이 앞부분이 비밀번호가 같다는 것을 알 고 832% 입력 시 정답이라는 것을 알 수 있다.

그림 15-6 정답

'WarGame > Lord of SQL Injection' 카테고리의 다른 글

[LOS] 17. succubus  (0) 2020.08.08
[LOS] 16. zombie assassin  (0) 2020.08.08
[LOS] 14. giant  (0) 2020.08.08
[LOS] 13. bugbear  (0) 2020.08.08
[LOS] 12. darkknight  (0) 2020.08.08