본문 바로가기
computer/web hacking

[LOS] prob_orge

by Paranyo 2018. 4. 28.

LOS 7번 문제인 orge이다.


띠용,,


또 Blind SQL INJECTION의 냄새가 났다.

이전의 공격 코드를 그대로 삽입하니


Hello admin만 출력하고 클리어 문구는 뜨지 않았다.


그러면 4번 문제처럼 풀어야 한다!


4번 문제와 다른 점은 이전 문제처럼 or과 and 문자열을 필터링한다


query : select id from prob_orge where id='guest' and pw=''||length(pw)=8#' 


비밀번호의 길이를 구해보았다.



여덟 글자다.




이전 코드와 다른 점은 그냥 or = || 을 바꾸었다. 쉽게 풀 수 있었다.

pw = 6c864dec



'computer > web hacking' 카테고리의 다른 글

[LOS] prob_vampire  (0) 2018.04.28
[LOS] prob_troll  (0) 2018.04.28
[LOS] prob_darkelf  (0) 2018.04.28
[LOS] prob_wolfman  (0) 2018.04.28
[LOS] prob_orc  (0) 2018.04.28