권우주

권우주

  • 분류 전체보기 (86)
    • Wargame (86)
      • Load of SQL injection (rubi.. (16)
      • wargame.kr (5)
      • webhacking.kr (30)
      • XCZ.kr (1)
      • N00bCTF (4)
      • HackCTF (15)
      • pico ctf 2018 (1)
      • Root-me (6)
      • BackdoorCTF 2019 (3)
      • XSS quiz (5)
    • Web Security (0)
      • 웹해킹 가이드라인 (0)
    • Web Development(개발) (0)
      • PHP (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

권우주

컨텐츠 검색

태그

xss quiz Root-Me wouldyou izeus12 web N00bCTF Wargame.kr xss cryptography old LFI Load of Sql injection HackCTF BackdoorCTF 2019 #SQL Injection 웹해킹 기본 wouldu webhacking.kr Los 웹해킹

최근글

댓글

공지사항

아카이브

Assassin(1)

  • Los assassin 15번 문제 (rubiya)

    이문제에서 가장 먼저 보아야 할 부분은 쿼리에서 입력한 pw 의 값이 like 로 비교된다는 것이다. 여기서 like 란 MYSQL 문법으로 보아야 할 부분은 쿼리에서 입력한 pw 의 값이 like 로 비교된다는 것이다.= 여기서 like 란 MYSQL 문법으로 문자열 부분검색 으로 일반적으로 DB에서 특정 단어가 포함된 레코드를 찾기 위해서 LIKE 를 주로 사용한다. ex) select id from test where id like a%; 라는 쿼리가 있으면 a로 시작하는 모든 값이 출력된다. 이러한 like 의 성질을 이용해서 값이 있으면 그 글자 뒤에 한글자씩 추가해주면서 값을 대입해보자. 이처럼 다른 값을 넣을때에는 아무값도 나오지 않지만 9%라는 값을 넣으면 id 가 존재하기 때문에 Hell..

    2019.10.23
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바