권우주

권우주

  • 분류 전체보기 (86)
    • Wargame (86)
      • Load of SQL injection (rubi.. (16)
      • wargame.kr (5)
      • webhacking.kr (30)
      • XCZ.kr (1)
      • N00bCTF (4)
      • HackCTF (15)
      • pico ctf 2018 (1)
      • Root-me (6)
      • BackdoorCTF 2019 (3)
      • XSS quiz (5)
    • Web Security (0)
      • 웹해킹 가이드라인 (0)
    • Web Development(개발) (0)
      • PHP (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

권우주

컨텐츠 검색

태그

LFI HackCTF N00bCTF old xss wouldyou Load of Sql injection web izeus12 cryptography 웹해킹 Los Wargame.kr 웹해킹 기본 Root-Me #SQL Injection wouldu BackdoorCTF 2019 xss quiz webhacking.kr

최근글

댓글

공지사항

아카이브

los rubiya orge(1)

  • Los orge 7번 문제 (rubiya)

    이번 문제도 4번 문제와 비슷하게 admin 의 비밀번호를 맞추는 문제이다 . 하지만 or 과 and 연산자가 막혀있기 때문에 파이프와(||) 앰퍼센트(&&) 기호로 우회해 length() , substr() 함수를 사용해서 이 문제를 풀어보자. ?pw=%27%20||%20id=%27admin%27%20%26%26%20length(pw)=8%23 이러한 파라미터 값을 통해 pw 의 길이가 8인것을 구했으니 python 코드를 이용해 비밀번호를 추출해보자.

    2019.10.10
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바