Game/los
Experience various hacking games, test sites, etc
![category ๋ํ ์ด๋ฏธ์ง](https://blog.kakaocdn.net/dn/Hyb9h/btrTRHk0FKL/bHJ0RxXhJ8RmLJUTQUJAfk/img.png)
-
[๋ฌธ์ 12] ์ด๋ฒ ๋ฌธ์ ๋ substr(), ascii(), ' (์ฑ๊ธ์ฟผํฐ) ..๋ฑ ๋ง์ด ๋ง์๋จ๋ค์. ์ผ๋จ pw๋ฅผ ์ผ์น ์์ผ์ผ ํ๋ฆฌ๋ ๋ฌธ์ ์ ๋๋ค. ์ ์ ๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅด๊ฒ ์ฑ๊ธ์ฟผํฐ, substr์ ๋ง์๋์ผ๋ ์กฐ๊ธ ๋ณต์กํด์ก๋ค์. ์ผ๋จ ' ๋ฅผ ์ด๋ป๊ฒ ๋ง์์ผ ํ ์ง ๊ณ ๋ฏผํด๋ด ๋๋ค. id์ pw๋ผ๋ ํ๋ผ๋ฏธํฐ ๊ฐ์ ์ด๋ฏธ ์ฑ๊ธ์ฟผํ ์ด์ ์ผ๋ก ๋๋ฌ์์ฌ ์์ด์ ๋ฌธ์์ด์ ์ข ๋ฃ ์ํค๊ณ ๋ค์ ์ฟผ๋ฆฌ๋ฌธ์ ์ด์ด์ค์ผ ํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด ์ด์ฉ ์ ์์ด ์ฑ๊ธ์ฟผํ ์ด์ ์ด ๋ค์ด๊ฐ๋๋ค. ๊ทธ๋ ๋ค๋ฉด no๋ณ์๋ ์ด๋จ๊น์? no๋ ' ' ๋ก ๋ฐ์ง์๋ ์ ์ผํ ๋ณ์ ์ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด ์ด ๋ณ์์ ๊ฐ์ ๋ฃ์ด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ** ์ ์ฐธ๊ณ ๋ก ํด๋น ์ฌ์ดํธ ํ๋ฉด์ and๋ฅผ &&๋ก ํด๋ ๋จนํ๊ณ , ๋นํธ์ฐ์ฐ์(&)๋ก ํด๋ ์คํ์ด ๋๋๋ผ๊ตฌ์..(์์ด๋ฐ์ง ์์๋๋ถ) ** or ๋..
Lord of sql injection [12][๋ฌธ์ 12] ์ด๋ฒ ๋ฌธ์ ๋ substr(), ascii(), ' (์ฑ๊ธ์ฟผํฐ) ..๋ฑ ๋ง์ด ๋ง์๋จ๋ค์. ์ผ๋จ pw๋ฅผ ์ผ์น ์์ผ์ผ ํ๋ฆฌ๋ ๋ฌธ์ ์ ๋๋ค. ์ ์ ๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅด๊ฒ ์ฑ๊ธ์ฟผํฐ, substr์ ๋ง์๋์ผ๋ ์กฐ๊ธ ๋ณต์กํด์ก๋ค์. ์ผ๋จ ' ๋ฅผ ์ด๋ป๊ฒ ๋ง์์ผ ํ ์ง ๊ณ ๋ฏผํด๋ด ๋๋ค. id์ pw๋ผ๋ ํ๋ผ๋ฏธํฐ ๊ฐ์ ์ด๋ฏธ ์ฑ๊ธ์ฟผํ ์ด์ ์ผ๋ก ๋๋ฌ์์ฌ ์์ด์ ๋ฌธ์์ด์ ์ข ๋ฃ ์ํค๊ณ ๋ค์ ์ฟผ๋ฆฌ๋ฌธ์ ์ด์ด์ค์ผ ํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด ์ด์ฉ ์ ์์ด ์ฑ๊ธ์ฟผํ ์ด์ ์ด ๋ค์ด๊ฐ๋๋ค. ๊ทธ๋ ๋ค๋ฉด no๋ณ์๋ ์ด๋จ๊น์? no๋ ' ' ๋ก ๋ฐ์ง์๋ ์ ์ผํ ๋ณ์ ์ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด ์ด ๋ณ์์ ๊ฐ์ ๋ฃ์ด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ** ์ ์ฐธ๊ณ ๋ก ํด๋น ์ฌ์ดํธ ํ๋ฉด์ and๋ฅผ &&๋ก ํด๋ ๋จนํ๊ณ , ๋นํธ์ฐ์ฐ์(&)๋ก ํด๋ ์คํ์ด ๋๋๋ผ๊ตฌ์..(์์ด๋ฐ์ง ์์๋๋ถ) ** or ๋..
2020.09.11 -
[๋ฌธ์ 11๋ฒ] ์ฝ๋๋ฅผ ์ดํด๋ณด๋ prob, _, . , () \๋ฑ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง๋๊ฒ ๋ง๊ณ or and๋ฅผ ๋ง์๋จ๋น. substr๋ ๋ง์๋์ ๊ฒ ๊ฐ๋ค. (๊ทผ๋ฐ substr ์จ๋ HeHe๊ฐ ์๋จ๋ค์ ?_?) admin์ pw๋ฅผ ์ผ์น ์ํค๋ฉด ํต๊ณผ๋๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ์ฝ๊ฐ 8๋ฒ ๋ฌธ์ ์ ๋ฐ์ ํ ๋ฌธ์ ๋๊น.. = ์ ๋ง์๋์๋ค์. = ์ like๋ก ๋ฐ๊ฟ์ค ์ ์์ด์!!! 'or' == || 'and' == && '=' == like ์ด๋ ๊ฒ! ์ฐํํด์ฃผ์ธ์! ์๊น ๊ทธ ํ์ด์ฌ ์ฝ๋๋ฅผ ๊ทธ๋๋ก ์ฐ๋, or = ||, '=' = like๋ก ๋ฐ๊ฟ์ฃผ์๋ฉด ๋ฉ๋๋ค. import requests from bs4 import BeautifulSoup query1 = "\' || substring(pw,%d,1) like %s #" dbn..
Lord of sql injection [11][๋ฌธ์ 11๋ฒ] ์ฝ๋๋ฅผ ์ดํด๋ณด๋ prob, _, . , () \๋ฑ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง๋๊ฒ ๋ง๊ณ or and๋ฅผ ๋ง์๋จ๋น. substr๋ ๋ง์๋์ ๊ฒ ๊ฐ๋ค. (๊ทผ๋ฐ substr ์จ๋ HeHe๊ฐ ์๋จ๋ค์ ?_?) admin์ pw๋ฅผ ์ผ์น ์ํค๋ฉด ํต๊ณผ๋๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ์ฝ๊ฐ 8๋ฒ ๋ฌธ์ ์ ๋ฐ์ ํ ๋ฌธ์ ๋๊น.. = ์ ๋ง์๋์๋ค์. = ์ like๋ก ๋ฐ๊ฟ์ค ์ ์์ด์!!! 'or' == || 'and' == && '=' == like ์ด๋ ๊ฒ! ์ฐํํด์ฃผ์ธ์! ์๊น ๊ทธ ํ์ด์ฌ ์ฝ๋๋ฅผ ๊ทธ๋๋ก ์ฐ๋, or = ||, '=' = like๋ก ๋ฐ๊ฟ์ฃผ์๋ฉด ๋ฉ๋๋ค. import requests from bs4 import BeautifulSoup query1 = "\' || substring(pw,%d,1) like %s #" dbn..
2020.09.11 -
[๋ฌธ์ 10] ๋๋์ด ๋ค์ 10๋ฒ๊น์ง ์๋ค.ใ -ใ .. ์ด๋ฒ๋ฌธ์ ๋ id == admin์ด๋ฉด ํต๊ณผ ์์ผ์ฃผ๋ ๋ฌธ์ ๊ทธ๋ฅ ๋ณ๋ก ์ฐํํ ๊ตฌ๋ฌธ์ ์์ด๋ณด์ธ๋ค.. ๋ค์ and๋ก ๋ถ์ด์๋๊ฑด ๋ฌด์กฐ๊ฑด ๊ฐ์ ๊ฑฐ์ง์ผ๋ก ํด์ฃผ๋ ๊ตฌ๋ฌธ์ด๋ ์ง์์ค๋ค. %23 (#) ์ผ๋ก ์ฃผ์์ฒ๋ฆฌ ํด์ ๋ค์ ๋ฌธ์ฅ์ ์์ฝ๊ฒ ๋... Clear
Lord of sql injection [10][๋ฌธ์ 10] ๋๋์ด ๋ค์ 10๋ฒ๊น์ง ์๋ค.ใ -ใ .. ์ด๋ฒ๋ฌธ์ ๋ id == admin์ด๋ฉด ํต๊ณผ ์์ผ์ฃผ๋ ๋ฌธ์ ๊ทธ๋ฅ ๋ณ๋ก ์ฐํํ ๊ตฌ๋ฌธ์ ์์ด๋ณด์ธ๋ค.. ๋ค์ and๋ก ๋ถ์ด์๋๊ฑด ๋ฌด์กฐ๊ฑด ๊ฐ์ ๊ฑฐ์ง์ผ๋ก ํด์ฃผ๋ ๊ตฌ๋ฌธ์ด๋ ์ง์์ค๋ค. %23 (#) ์ผ๋ก ์ฃผ์์ฒ๋ฆฌ ํด์ ๋ค์ ๋ฌธ์ฅ์ ์์ฝ๊ฒ ๋... Clear
2020.09.11 -
[9๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ id==admin์ด๋ฉด ๋๋๋ฐ str_replacd๋ผ๋ ๋ฌด์ธ๊ฐ๋ก ๋ง๊ณ ์๋ค์ str_replace() ํจ์๋? ๋ฌธ์ ๋๋ ๋ฌธ์์ด์ ๋ค๋ฅธ๋ฌธ์๋ก ์นํํ๋ ํจ์์ด๋ค. ์ด ๋ฌธ์ ์์๋ admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๊ณต๋ฐฑ์ผ๋ก ์นํํด์ค๋ค. str_replaceํจ์๋ ๋์๋ฌธ์๋ฅผ ๊ตฌ๋ณํ์ง ์๋๊ฒ ๊ฐ๋ค admin -> ADMIN ๋๊ฐ์ด ๊ณต๋ฐฑ์ผ๋ก ์นํ๋๋ค. (์๋๋ ๊ตฌ๋ถํ๋ ๊ฑธ๋ก ์๊ณ ์๋๋ฐ, ์ los๋ฌธ์ ์์๋ ADMIN์ด ๋จนํ๋๋ฐ, ํ์ฌ ๋ฐ๋ los์์๋ ์นํ๋๋ค์..) ์๋ ์ฌ์ง์ฒ๋ผ admi ๊น์ง๋ id์ ๋ค์ด๊ฐ์ง๋ง, admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๋ฐ๋ก ๊ณต๋ฐฑ ์ฒ๋ฆฌ๊ฐ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด adadminmin ์ด๋ฐ์์ผ๋ก ๋ฃ์ด์ค๋ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น? admin์ด๋ผ๋ ๋ฌธ์์ด์ ์ง์ฐ๋ ad min ์๋ค๊ฐ ์ฐ..
Lord of sql injection [9][9๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ id==admin์ด๋ฉด ๋๋๋ฐ str_replacd๋ผ๋ ๋ฌด์ธ๊ฐ๋ก ๋ง๊ณ ์๋ค์ str_replace() ํจ์๋? ๋ฌธ์ ๋๋ ๋ฌธ์์ด์ ๋ค๋ฅธ๋ฌธ์๋ก ์นํํ๋ ํจ์์ด๋ค. ์ด ๋ฌธ์ ์์๋ admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๊ณต๋ฐฑ์ผ๋ก ์นํํด์ค๋ค. str_replaceํจ์๋ ๋์๋ฌธ์๋ฅผ ๊ตฌ๋ณํ์ง ์๋๊ฒ ๊ฐ๋ค admin -> ADMIN ๋๊ฐ์ด ๊ณต๋ฐฑ์ผ๋ก ์นํ๋๋ค. (์๋๋ ๊ตฌ๋ถํ๋ ๊ฑธ๋ก ์๊ณ ์๋๋ฐ, ์ los๋ฌธ์ ์์๋ ADMIN์ด ๋จนํ๋๋ฐ, ํ์ฌ ๋ฐ๋ los์์๋ ์นํ๋๋ค์..) ์๋ ์ฌ์ง์ฒ๋ผ admi ๊น์ง๋ id์ ๋ค์ด๊ฐ์ง๋ง, admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๋ฐ๋ก ๊ณต๋ฐฑ ์ฒ๋ฆฌ๊ฐ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด adadminmin ์ด๋ฐ์์ผ๋ก ๋ฃ์ด์ค๋ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น? admin์ด๋ผ๋ ๋ฌธ์์ด์ ์ง์ฐ๋ ad min ์๋ค๊ฐ ์ฐ..
2020.09.11 -
[8๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ admin์ด๋ผ๋ ๋จ์ด ์์ฒด๋ฅผ ๋ง์๋๊ฒ ๊ฐ์ต๋๋ค. id == admin์ด๋ฉด ํต๊ณผํ๋ ๋ฌธ์ ์ด๋, ๊ทธ๋ฅ ๋ค๋ฅธ Admin์ผ๋ก ํด์ ๋ซ๋ฉด ๋ ! admin์์ฒด ๋ฌธ์์ด์ ๋ง์๊ฑฐ๋ผ ๋ฐ๋๊ฒ ํ๋ฉด ์๊ด ์์ด์~) ๋๋ฌด ๊ฐ๋จํ๋ค์. ์๋ ๋ฐ๋๊ธฐ ์ los๋ preg_match๊ฐ ์๋, ereg()๋ผ๋ ํจ์๋ฅผ ์ฌ์ฉํด์ ์ฌ์ฉ๋์๋๋ฐ, ์ด ํจ์์ ํน์ง์ ์๋ ์ฐธ๊ณ ํด์ฃผ์ธ์. ๋๋ณด๊ธฐ blog.naver.com/okopok5019/221683550336 : ์ถ์ฒ
Lord of sql injection [8][8๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ admin์ด๋ผ๋ ๋จ์ด ์์ฒด๋ฅผ ๋ง์๋๊ฒ ๊ฐ์ต๋๋ค. id == admin์ด๋ฉด ํต๊ณผํ๋ ๋ฌธ์ ์ด๋, ๊ทธ๋ฅ ๋ค๋ฅธ Admin์ผ๋ก ํด์ ๋ซ๋ฉด ๋ ! admin์์ฒด ๋ฌธ์์ด์ ๋ง์๊ฑฐ๋ผ ๋ฐ๋๊ฒ ํ๋ฉด ์๊ด ์์ด์~) ๋๋ฌด ๊ฐ๋จํ๋ค์. ์๋ ๋ฐ๋๊ธฐ ์ los๋ preg_match๊ฐ ์๋, ereg()๋ผ๋ ํจ์๋ฅผ ์ฌ์ฉํด์ ์ฌ์ฉ๋์๋๋ฐ, ์ด ํจ์์ ํน์ง์ ์๋ ์ฐธ๊ณ ํด์ฃผ์ธ์. ๋๋ณด๊ธฐ blog.naver.com/okopok5019/221683550336 : ์ถ์ฒ
2020.09.11 -
(๋ฌธ์ 7) php์ฝ๋๋ฅผ ์ดํด๋ณด๋ฉด admin์ผ๋ก ์ฒดํฌ ํ์ ๋ pw๊ฐ admin์ pw์ด๋ฉด, (์ฆ ๊ฒ์ฆํจ) ๋ฌธ์ ๋ฅผ ํต๊ณผ ์์ผ์ฃผ๋ ๊ฒ ๊ฐ๋ค. ์์ guest๋ ์ด์ง ํ์ดํฌ ์ธ๋ฏ. ์ด ๋ฌธ์ ๋ํ or์ and๋ฅผ ๋ง์๋์๋ค. -> ||, &&๋ฅผ ์ด์ฉํด์ ์ฐํํด์ฃผ์ด์ผ ํจ. 'or 1=1 ์ pw์ ์ฃผ์๋๋, hello guest๋ผ๊ณ ์ถ๋ ฅ๋๋ค. ์ฆ admin์ด ์๋. id= admin์ผ๋ก ์ ๋ ฅํ๋ฉด hello admin์ด ์ถ๋ ฅ๋๋ค. ์ฆ hello admin์ด ๋จ๋ ์ฐธ ๊ฐ์ ์ฐพ์์, pw๋ฅผ ๊ตฌํ๋ boolean based blind sql injection ์ธ๊ฒ ๊ฐ๋ค. ๋จผ์ ์ฐธ๊ฐ์ ์ถ๋ ฅ์ hello admin , ๊ฑฐ์ง์ ์ถ๋ ฅ x๋ผ๋ ๊ฒ์ ์ ์ ์๋ค. ๊ทธ๋ ๋ค๋ฉด los 4๋ฒ๋ฌธ์ ์ฒ๋ผ python์ฝ๋๋ฅผ ์ด์ฉํด์ ํ์ด๋ณด์...
Lord of sql injection [7](๋ฌธ์ 7) php์ฝ๋๋ฅผ ์ดํด๋ณด๋ฉด admin์ผ๋ก ์ฒดํฌ ํ์ ๋ pw๊ฐ admin์ pw์ด๋ฉด, (์ฆ ๊ฒ์ฆํจ) ๋ฌธ์ ๋ฅผ ํต๊ณผ ์์ผ์ฃผ๋ ๊ฒ ๊ฐ๋ค. ์์ guest๋ ์ด์ง ํ์ดํฌ ์ธ๋ฏ. ์ด ๋ฌธ์ ๋ํ or์ and๋ฅผ ๋ง์๋์๋ค. -> ||, &&๋ฅผ ์ด์ฉํด์ ์ฐํํด์ฃผ์ด์ผ ํจ. 'or 1=1 ์ pw์ ์ฃผ์๋๋, hello guest๋ผ๊ณ ์ถ๋ ฅ๋๋ค. ์ฆ admin์ด ์๋. id= admin์ผ๋ก ์ ๋ ฅํ๋ฉด hello admin์ด ์ถ๋ ฅ๋๋ค. ์ฆ hello admin์ด ๋จ๋ ์ฐธ ๊ฐ์ ์ฐพ์์, pw๋ฅผ ๊ตฌํ๋ boolean based blind sql injection ์ธ๊ฒ ๊ฐ๋ค. ๋จผ์ ์ฐธ๊ฐ์ ์ถ๋ ฅ์ hello admin , ๊ฑฐ์ง์ ์ถ๋ ฅ x๋ผ๋ ๊ฒ์ ์ ์ ์๋ค. ๊ทธ๋ ๋ค๋ฉด los 4๋ฒ๋ฌธ์ ์ฒ๋ผ python์ฝ๋๋ฅผ ์ด์ฉํด์ ํ์ด๋ณด์...
2020.09.11 -
(17๋ฒ๊น์ง ํ์ด๋จ๋๋ฐ..... ์บก์ณํด์ ํ๋ฒ์ ๊ธ์ ์ฌ๋ฆฌ๋ ค๋ค๊ฐ ์บก์ณ ์ด๋ฏธ์ง๊ฐ ๋ค ๋ ๋ผ๊ฐ๋ค์..์ด์ฉ ์ ์์ด ๋ค์ ํ๋ฒ ํ๋ฉด์ ํ์ด ํ ๊ฒ์) 6๋ฒ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ฉด ์์ ๊ฐ์ ํ๋ฉด์ด ๋จ๋๋ฐ, id๊ฐ admin์ด๋ฉด ํต๊ณผ์ธ ๋ฌธ์ ์ด๋ค. ๋ดค๋๋ preg_match๋ก or, and๋ฅผ ๋ง์๋จ๋ค. id๊ฐ ์ด๋ฏธ guest๋ก ๊ณ ์ ๋์ด์์ผ๋ฏ๋ก, pw๋ฅผ ๋ซ์์ฃผ๊ณ 'or id='admin'#์ ํด์ฃผ๋ฉด ๋ ๊ฒ ๊ฐ๋ค ' || id = 'admin' %23 ==> clear ('||' ๋ or๋ฅผ ๋์ ํ ์ ์์, '&&' = and)
Lord of sql injection [6](17๋ฒ๊น์ง ํ์ด๋จ๋๋ฐ..... ์บก์ณํด์ ํ๋ฒ์ ๊ธ์ ์ฌ๋ฆฌ๋ ค๋ค๊ฐ ์บก์ณ ์ด๋ฏธ์ง๊ฐ ๋ค ๋ ๋ผ๊ฐ๋ค์..์ด์ฉ ์ ์์ด ๋ค์ ํ๋ฒ ํ๋ฉด์ ํ์ด ํ ๊ฒ์) 6๋ฒ๋ฌธ์ ๋ฅผ ๋ค์ด๊ฐ๋ฉด ์์ ๊ฐ์ ํ๋ฉด์ด ๋จ๋๋ฐ, id๊ฐ admin์ด๋ฉด ํต๊ณผ์ธ ๋ฌธ์ ์ด๋ค. ๋ดค๋๋ preg_match๋ก or, and๋ฅผ ๋ง์๋จ๋ค. id๊ฐ ์ด๋ฏธ guest๋ก ๊ณ ์ ๋์ด์์ผ๋ฏ๋ก, pw๋ฅผ ๋ซ์์ฃผ๊ณ 'or id='admin'#์ ํด์ฃผ๋ฉด ๋ ๊ฒ ๊ฐ๋ค ' || id = 'admin' %23 ==> clear ('||' ๋ or๋ฅผ ๋์ ํ ์ ์์, '&&' = and)
2020.09.11 -
์ ๊ฐ ์ ๋ฒ์ los๋ฌธ์ ๋ฅผ 5๋ฒ๊น์ง ํฌ์คํ ํ ํ, 10๋ฒ ๋ฑํ์ด์ด (?) ๋ฌธ์ ๊น์ง ๋ค ํ์ด๋์์ ๋ฌธ์ ํ์ด๋ฅผ ์ฌ๋ฆฌ๋ ค๊ณ ์ค๋ ๋ค์ ๋ค์ด๊ฐ ๋ณด์๋๋ฐ ์ค๋ ๋ค์ด๊ฐ ๋ณด๋, ์ฌ์ดํธ๊ฐ ํฉ์ณ์ง๊ฑด์ง ๋ฐ๋๊ฑด์ง los ๋ฌธ์ ํธ๋ ์ฌ์ดํธ๋ฅผ ๋ก๊ทธ์ธ ํ์๋๋ ์๋์ฒ๋ผ ๋๋๊ตฐ์.. ์ฌ์ง์ด๋..์ ์ ํ๋ ๋ฌธ์ ๊น์ง ์ฒดํฌ๋ ์๋๊ณ ใ ใ ใ ... 48๋ฌธ์ ๋ก ๋์ด๋์๋๋ผ๊ตฌ์! ๊ทธ๋์ 48๋ฒ๊น์ง ๋ค์ ํ์ด๋ณด๋ ค ํฉ๋๋ค ^-^... ์ผ๋จ, ๋ค์ ํ์ด๋ณด๋ ์ค 4๋ฒ orc๋ฌธ์ ์ ๋ต์ด ์ ์ los์ ๋ฌ๋๊ธฐ ๋๋ฌธ์ ๋ค์ ํ์ด๋ฅผ ์ฌ๋ ค๋ด ๋๋ค. ์ผ๋จ ์๋๋ ํ์ด์ฌ ์ฝ๋๋ก, ๋ถ๋ช ์ ๋ต์ด ๋์์ผ ํ ํ ๋ฐ ์๊พธ ์ด์ํ pw๊ฐ ์ถ๋ ฅ์ด ๋๋๋ผ๊ณ ์ ์ฌ์ง์ด๋ ๊ทธ ์ ๋ต๋ค๋ ๋ชจ๋ hello admin ์ด๋ผ๋ ๋ฌธ๊ตฌ๋ฅผ ์ถ๋ ฅ์์ผ์ ๋ฌธ์ ๊ฐ ์ด์ํ ์ค๋ก๋ง ์์์ต๋๋ค. import re..
Load of sql injection [ORC]์ ๊ฐ ์ ๋ฒ์ los๋ฌธ์ ๋ฅผ 5๋ฒ๊น์ง ํฌ์คํ ํ ํ, 10๋ฒ ๋ฑํ์ด์ด (?) ๋ฌธ์ ๊น์ง ๋ค ํ์ด๋์์ ๋ฌธ์ ํ์ด๋ฅผ ์ฌ๋ฆฌ๋ ค๊ณ ์ค๋ ๋ค์ ๋ค์ด๊ฐ ๋ณด์๋๋ฐ ์ค๋ ๋ค์ด๊ฐ ๋ณด๋, ์ฌ์ดํธ๊ฐ ํฉ์ณ์ง๊ฑด์ง ๋ฐ๋๊ฑด์ง los ๋ฌธ์ ํธ๋ ์ฌ์ดํธ๋ฅผ ๋ก๊ทธ์ธ ํ์๋๋ ์๋์ฒ๋ผ ๋๋๊ตฐ์.. ์ฌ์ง์ด๋..์ ์ ํ๋ ๋ฌธ์ ๊น์ง ์ฒดํฌ๋ ์๋๊ณ ใ ใ ใ ... 48๋ฌธ์ ๋ก ๋์ด๋์๋๋ผ๊ตฌ์! ๊ทธ๋์ 48๋ฒ๊น์ง ๋ค์ ํ์ด๋ณด๋ ค ํฉ๋๋ค ^-^... ์ผ๋จ, ๋ค์ ํ์ด๋ณด๋ ์ค 4๋ฒ orc๋ฌธ์ ์ ๋ต์ด ์ ์ los์ ๋ฌ๋๊ธฐ ๋๋ฌธ์ ๋ค์ ํ์ด๋ฅผ ์ฌ๋ ค๋ด ๋๋ค. ์ผ๋จ ์๋๋ ํ์ด์ฌ ์ฝ๋๋ก, ๋ถ๋ช ์ ๋ต์ด ๋์์ผ ํ ํ ๋ฐ ์๊พธ ์ด์ํ pw๊ฐ ์ถ๋ ฅ์ด ๋๋๋ผ๊ณ ์ ์ฌ์ง์ด๋ ๊ทธ ์ ๋ต๋ค๋ ๋ชจ๋ hello admin ์ด๋ผ๋ ๋ฌธ๊ตฌ๋ฅผ ์ถ๋ ฅ์์ผ์ ๋ฌธ์ ๊ฐ ์ด์ํ ์ค๋ก๋ง ์์์ต๋๋ค. import re..
2020.09.04