LOS 7번 문제인 orge이다.
띠용,,
또 Blind SQL INJECTION의 냄새가 났다.
이전의 공격 코드를 그대로 삽입하니
Hello admin만 출력하고 클리어 문구는 뜨지 않았다.
그러면 4번 문제처럼 풀어야 한다!
4번 문제와 다른 점은 이전 문제처럼 or과 and 문자열을 필터링한다
query : select id from prob_orge where id='guest' and pw=''||length(pw)=8#' |
비밀번호의 길이를 구해보았다.
여덟 글자다.
이전 코드와 다른 점은 그냥 or = || 을 바꾸었다. 쉽게 풀 수 있었다.
pw = 6c864dec
'computer > web hacking' 카테고리의 다른 글
[LOS] prob_vampire (0) | 2018.04.28 |
---|---|
[LOS] prob_troll (0) | 2018.04.28 |
[LOS] prob_darkelf (0) | 2018.04.28 |
[LOS] prob_wolfman (0) | 2018.04.28 |
[LOS] prob_orc (0) | 2018.04.28 |