권우주

권우주

  • 분류 전체보기 (86)
    • Wargame (86)
      • Load of SQL injection (rubi.. (16)
      • wargame.kr (5)
      • webhacking.kr (30)
      • XCZ.kr (1)
      • N00bCTF (4)
      • HackCTF (15)
      • pico ctf 2018 (1)
      • Root-me (6)
      • BackdoorCTF 2019 (3)
      • XSS quiz (5)
    • Web Security (0)
      • 웹해킹 가이드라인 (0)
    • Web Development(개발) (0)
      • PHP (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

권우주

컨텐츠 검색

태그

old wouldyou izeus12 web cryptography 웹해킹 기본 xss LFI webhacking.kr HackCTF wouldu #SQL Injection BackdoorCTF 2019 웹해킹 Load of Sql injection Root-Me N00bCTF Los Wargame.kr xss quiz

최근글

댓글

공지사항

아카이브

Los rubiya(1)

  • Los golem 11번 문제 (rubiya)

    10번문제 golem 문제를 보자면 이전처럼 어드민의 페스워드를 구해야한다. or , and 는 파이프(||)와 ,&& 로 우회하고 substr 함수는 mid 함수로 대체할 수 있다. 그리고 = 은 like 로 우회 가능하기 때문에 이 모든것을 다 감안해서 쿼리를 짜보자. 위에 말한대로 모두 우회해주어서 ?pw=%27%20||%20id%20like%20%27admin%27%20%26%26%20length(pw)%20like%208%23 를 입력해주니 admin 의 페스워드가 8자리라고 나왔다. 이제 파이썬을 이용해서 이 문제의 페스워드를 하나씩 구해보자.

    2019.10.19
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바