권우주

권우주

  • 분류 전체보기 (86)
    • Wargame (86)
      • Load of SQL injection (rubi.. (16)
      • wargame.kr (5)
      • webhacking.kr (30)
      • XCZ.kr (1)
      • N00bCTF (4)
      • HackCTF (15)
      • pico ctf 2018 (1)
      • Root-me (6)
      • BackdoorCTF 2019 (3)
      • XSS quiz (5)
    • Web Security (0)
      • 웹해킹 가이드라인 (0)
    • Web Development(개발) (0)
      • PHP (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

권우주

컨텐츠 검색

태그

Load of Sql injection wouldu BackdoorCTF 2019 xss 웹해킹 기본 Wargame.kr N00bCTF izeus12 Root-Me wouldyou Los webhacking.kr #SQL Injection cryptography 웹해킹 old HackCTF xss quiz web LFI

최근글

댓글

공지사항

아카이브

46번(1)

  • webhacking.kr 46번 문제(old)

    이번 문제또한 SQL Injection 문제인데 id 가 admin 이면 풀리는것 같다. 필터링 부분을 보면 공백 / * % 0x select limit cash 등이 필터링 되어있다. lv 를 GET 방식으로 받기때문에 url 주소창에서 lv 값을 넣어 SQL Injection 을 진행해보자 이제 admin 이란 값이 들어가지 않기 때문에 char() 함수로 대체해서 admin 을 만들어 주었다. 여기서 %26 은 &인데 이 값은 url encode 한 값으로 기본적인 SQL Injection 이라고 볼 수 있다.

    2019.11.22
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바