기술과 일상

고정 헤더 영역

글 제목

메뉴 레이어

기술과 일상

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (125)
    • [Tech] ICT 인프라 (7)
      • AWS 클라우드 (0)
      • 서버 (4)
      • 트러블슈팅 (3)
    • [Tech] 정보보안 (24)
      • 취약점 분석평가 (5)
      • 보안진단, 모의해킹 (12)
      • 자료, 논문, 동향 (3)
      • 소소한 코드 몇 줄 (4)
    • [Tech] 국가기술자격증 (48)
      • 정보관리기술사 (2)
      • 정보보안기사 (46)
    • [Tech] War Game (24)
      • XSS Challenges (12)
      • Lord of SQL Injection (11)
      • DVWA (1)
    • [DailyLife] 취미 (19)
      • 여행 (4)
      • 맛집 (13)
      • 요리 (2)
    • [DailyLife] 경험 (3)
      • 사고 (1)
      • 행사 (2)

검색 레이어

기술과 일상

검색 영역

컨텐츠 검색

SQL Injection darkelf 6번

  • [Lord of SQL Injection] darkelf 6번 풀이

    2020.07.06 by tech-dailylife

[Lord of SQL Injection] darkelf 6번 풀이

사이트 주소 : https://los.rubiya.kr/ 6번 문제 darkelf 입니다 [문제 접근] query를 보면 id는 guest로 고정되어 있고, pw 파라미터를 입력받고 있습니다. 소스코드를 보면 id를 admin으로 맞춰야 성공이 되네요. 이 전 문제와 동일해보입니다. 코드 상 보면 or 와 and를 필터링하는 부분이 차이가 있네요. 이 전 문제에서도 or을 쓰지 않았기 떄문에 똑같이 해도 해결될 것 같습니다. [문제 정답] 정답 : ?pw=0'||id='admin'%23 "DARKELF Clear!" 가 나타납니다. 정답! 다음 스테이지로 넘어가시죠~ or을 || 로 and를 &로 사용 가능하다는 점이 이 문제의 의도인 것 같네요. (물론 URL 인코딩 활용도 가능합니다.)

[Tech] War Game/Lord of SQL Injection 2020. 7. 6. 15:40

추가 정보

반응형

인기글

최신글

페이징

이전
1
다음
TISTORY
기술과 일상 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바