Game
Experience various hacking games, test sites, etc

-
[๋ฌธ์ 14] ์ฌ์ฌ blind๊ฐ ์ง๊ฒจ์์ง ๋ฌด๋ ต ๋คํํ ๋ค๋ฅธ ์ ํ ๋ฌธ์ ๊ฐ ๋์๋ค์. ๋ฌธ์ ๋ฅผ ํด์ํด๋ณด๋ฉด result์ 1234๊ฐ ๋ค์ด๊ฐ๋ค๋ฉด ํ๋ฆฌ๋ ๊ฒ ๊ฐ์๋ฐ, ๊ฐ๋ง๋ณด๋, select 1234 from prob_giant where 1 ์ฆ ์ด ์ฟผ๋ฆฌ ์์ฒด๊ฐ ์ฐธ์ด๋ ๋ฌธ์ ๊ฐ ํ๋ ค์ผ ํ๋๋ฐ ์ํ๋ฆฌ๊ณ ์๋ค์. ์ฟผ๋ฆฌ๋ฅผ ์์ธํ ์ดํด๋ณด๋ from๋ค ๊ตฌ๋ฌธ์ด ์ด์ด์ ธ ์์ด์ ๋ฌธ๋ฒ์๋ฌ๊ฐ ๋๊ฒ๋๋ค. shit ๋ผ๋ ๋ณ์๋ก ์์ ๊ฐ์ ๋ฃ์ ์ ์๋ค์. ๊ณต๋ฐฑ ์ฐํ ๋ฐฉ๋ฒ์๋ ์๋์ ๊ฐ์ด ๋ค๋ฅธ ๊ฒ๋ค์ ์ฌ์ฉ ํ ์ ์๋๋ฐ์, %0c, %0b ์ฆ ์์งํญ๊ณผ (enter) ํผํผ๋ (FF)๋ง ์ฐํ๊ฐ ๋๋๋ด ๋๋ค. ๋๋จธ์ง ์ธ๊ฐ๋ hehe๋ก ๋์ด๊ฐ๋ค์ ํคํคํคํผ ํ์๋ค ์ง๋ฆฟํด ํ๋ณตํด ์ฌ๋ฐ์ด ~~~~๊บ๋ฅต clear
Lord of sql injection [14][๋ฌธ์ 14] ์ฌ์ฌ blind๊ฐ ์ง๊ฒจ์์ง ๋ฌด๋ ต ๋คํํ ๋ค๋ฅธ ์ ํ ๋ฌธ์ ๊ฐ ๋์๋ค์. ๋ฌธ์ ๋ฅผ ํด์ํด๋ณด๋ฉด result์ 1234๊ฐ ๋ค์ด๊ฐ๋ค๋ฉด ํ๋ฆฌ๋ ๊ฒ ๊ฐ์๋ฐ, ๊ฐ๋ง๋ณด๋, select 1234 from prob_giant where 1 ์ฆ ์ด ์ฟผ๋ฆฌ ์์ฒด๊ฐ ์ฐธ์ด๋ ๋ฌธ์ ๊ฐ ํ๋ ค์ผ ํ๋๋ฐ ์ํ๋ฆฌ๊ณ ์๋ค์. ์ฟผ๋ฆฌ๋ฅผ ์์ธํ ์ดํด๋ณด๋ from๋ค ๊ตฌ๋ฌธ์ด ์ด์ด์ ธ ์์ด์ ๋ฌธ๋ฒ์๋ฌ๊ฐ ๋๊ฒ๋๋ค. shit ๋ผ๋ ๋ณ์๋ก ์์ ๊ฐ์ ๋ฃ์ ์ ์๋ค์. ๊ณต๋ฐฑ ์ฐํ ๋ฐฉ๋ฒ์๋ ์๋์ ๊ฐ์ด ๋ค๋ฅธ ๊ฒ๋ค์ ์ฌ์ฉ ํ ์ ์๋๋ฐ์, %0c, %0b ์ฆ ์์งํญ๊ณผ (enter) ํผํผ๋ (FF)๋ง ์ฐํ๊ฐ ๋๋๋ด ๋๋ค. ๋๋จธ์ง ์ธ๊ฐ๋ hehe๋ก ๋์ด๊ฐ๋ค์ ํคํคํคํผ ํ์๋ค ์ง๋ฆฟํด ํ๋ณตํด ์ฌ๋ฐ์ด ~~~~๊บ๋ฅต clear
2020.09.12 -
[๋ฌธ์ 13] ์ด๋ฒ๋ฌธ์ ๋ ๋ง๊ณ ์๋๊ฒ ์ ๋ง ๋ง์ต๋๋ค......like๋ ๋ง์๋จ๋ค์...or..and....๋ค noํ๋ผ๋ฏธํฐ์ ๋ค์ด๊ฐ๋ฉด HeHe ๊ฐ ๋น๋๋ค. ์ ๋ฒ ๋ฌธ์ ์ ํฌ๊ฒ ๋ค๋ฅผ๊ฑด ์๋ค์. ๋ค๋ง ๋ง๋๊ฒ ๋์ด๋ฌ์๋ฟ... (์ด๋ ๊ฒ ์ ๋ถ ๋ง์ ์๋ ์๊ตฌ๋..ํํํํณ) ์ ๋ฒ๋ฌธ์ ์ ๋ฌ๋ฆฌ ๋์ด๋ ์ ์ 1. like ๋ง์ 2. ๊ณต๋ฐฑ ๋ง์ ์ธ๋ฐ์. ๊ณต๋ฐฑ์ ์ผ๋จ /%%/ ๋ก ๋ง์ ์ ์์ด์! like๋ instr๋ก ๋ง์ ์ ์๋ค๊ณ ํ๋ค์. inํจ์๋๋ค๋ฅธ ๋ฐฉ๋ฒ์ผ๋ก๋ ์ฌ์ฉ์ด ๊ฐ๋ฅํ๋ฐ์. ์๋ฅผ๋ค์ด id = 1 ์ in ํจ์๋ก ์จ๋ณด์๋ฉด id in(1) ์ด๋ ๊ฒ ์จ์ฃผ๋ฉด ๋ฉ๋๋ค. ์ด์ฐ๋์๋ ์ด๋ฒ๋ฌธ์ ๋ blind์ด๊ธฐ ๋๋ฌธ์ ํด์ ์ฌ์ฉํด๋ณผ๊ฒ์. ์ ๋ฌธ์ ์ ๋ง์ฐฌ๊ฐ์ง๋ก ํด์ ์ฌ์ฉํ ๊ฑฐ๊ณ , ํด์ ๋ด์ฉ๋ง ์ด์ง ๋ฐ๊ฟ ์ค๋๋ค. ์จ๋ณด๋, los๋ฌธ์ ๊ฐ ..
Lord of sql injection [13][๋ฌธ์ 13] ์ด๋ฒ๋ฌธ์ ๋ ๋ง๊ณ ์๋๊ฒ ์ ๋ง ๋ง์ต๋๋ค......like๋ ๋ง์๋จ๋ค์...or..and....๋ค noํ๋ผ๋ฏธํฐ์ ๋ค์ด๊ฐ๋ฉด HeHe ๊ฐ ๋น๋๋ค. ์ ๋ฒ ๋ฌธ์ ์ ํฌ๊ฒ ๋ค๋ฅผ๊ฑด ์๋ค์. ๋ค๋ง ๋ง๋๊ฒ ๋์ด๋ฌ์๋ฟ... (์ด๋ ๊ฒ ์ ๋ถ ๋ง์ ์๋ ์๊ตฌ๋..ํํํํณ) ์ ๋ฒ๋ฌธ์ ์ ๋ฌ๋ฆฌ ๋์ด๋ ์ ์ 1. like ๋ง์ 2. ๊ณต๋ฐฑ ๋ง์ ์ธ๋ฐ์. ๊ณต๋ฐฑ์ ์ผ๋จ /%%/ ๋ก ๋ง์ ์ ์์ด์! like๋ instr๋ก ๋ง์ ์ ์๋ค๊ณ ํ๋ค์. inํจ์๋๋ค๋ฅธ ๋ฐฉ๋ฒ์ผ๋ก๋ ์ฌ์ฉ์ด ๊ฐ๋ฅํ๋ฐ์. ์๋ฅผ๋ค์ด id = 1 ์ in ํจ์๋ก ์จ๋ณด์๋ฉด id in(1) ์ด๋ ๊ฒ ์จ์ฃผ๋ฉด ๋ฉ๋๋ค. ์ด์ฐ๋์๋ ์ด๋ฒ๋ฌธ์ ๋ blind์ด๊ธฐ ๋๋ฌธ์ ํด์ ์ฌ์ฉํด๋ณผ๊ฒ์. ์ ๋ฌธ์ ์ ๋ง์ฐฌ๊ฐ์ง๋ก ํด์ ์ฌ์ฉํ ๊ฑฐ๊ณ , ํด์ ๋ด์ฉ๋ง ์ด์ง ๋ฐ๊ฟ ์ค๋๋ค. ์จ๋ณด๋, los๋ฌธ์ ๊ฐ ..
2020.09.12 -
[๋ฌธ์ 12] ์ด๋ฒ ๋ฌธ์ ๋ substr(), ascii(), ' (์ฑ๊ธ์ฟผํฐ) ..๋ฑ ๋ง์ด ๋ง์๋จ๋ค์. ์ผ๋จ pw๋ฅผ ์ผ์น ์์ผ์ผ ํ๋ฆฌ๋ ๋ฌธ์ ์ ๋๋ค. ์ ์ ๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅด๊ฒ ์ฑ๊ธ์ฟผํฐ, substr์ ๋ง์๋์ผ๋ ์กฐ๊ธ ๋ณต์กํด์ก๋ค์. ์ผ๋จ ' ๋ฅผ ์ด๋ป๊ฒ ๋ง์์ผ ํ ์ง ๊ณ ๋ฏผํด๋ด ๋๋ค. id์ pw๋ผ๋ ํ๋ผ๋ฏธํฐ ๊ฐ์ ์ด๋ฏธ ์ฑ๊ธ์ฟผํ ์ด์ ์ผ๋ก ๋๋ฌ์์ฌ ์์ด์ ๋ฌธ์์ด์ ์ข ๋ฃ ์ํค๊ณ ๋ค์ ์ฟผ๋ฆฌ๋ฌธ์ ์ด์ด์ค์ผ ํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด ์ด์ฉ ์ ์์ด ์ฑ๊ธ์ฟผํ ์ด์ ์ด ๋ค์ด๊ฐ๋๋ค. ๊ทธ๋ ๋ค๋ฉด no๋ณ์๋ ์ด๋จ๊น์? no๋ ' ' ๋ก ๋ฐ์ง์๋ ์ ์ผํ ๋ณ์ ์ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด ์ด ๋ณ์์ ๊ฐ์ ๋ฃ์ด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ** ์ ์ฐธ๊ณ ๋ก ํด๋น ์ฌ์ดํธ ํ๋ฉด์ and๋ฅผ &&๋ก ํด๋ ๋จนํ๊ณ , ๋นํธ์ฐ์ฐ์(&)๋ก ํด๋ ์คํ์ด ๋๋๋ผ๊ตฌ์..(์์ด๋ฐ์ง ์์๋๋ถ) ** or ๋..
Lord of sql injection [12][๋ฌธ์ 12] ์ด๋ฒ ๋ฌธ์ ๋ substr(), ascii(), ' (์ฑ๊ธ์ฟผํฐ) ..๋ฑ ๋ง์ด ๋ง์๋จ๋ค์. ์ผ๋จ pw๋ฅผ ์ผ์น ์์ผ์ผ ํ๋ฆฌ๋ ๋ฌธ์ ์ ๋๋ค. ์ ์ ๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅด๊ฒ ์ฑ๊ธ์ฟผํฐ, substr์ ๋ง์๋์ผ๋ ์กฐ๊ธ ๋ณต์กํด์ก๋ค์. ์ผ๋จ ' ๋ฅผ ์ด๋ป๊ฒ ๋ง์์ผ ํ ์ง ๊ณ ๋ฏผํด๋ด ๋๋ค. id์ pw๋ผ๋ ํ๋ผ๋ฏธํฐ ๊ฐ์ ์ด๋ฏธ ์ฑ๊ธ์ฟผํ ์ด์ ์ผ๋ก ๋๋ฌ์์ฌ ์์ด์ ๋ฌธ์์ด์ ์ข ๋ฃ ์ํค๊ณ ๋ค์ ์ฟผ๋ฆฌ๋ฌธ์ ์ด์ด์ค์ผ ํ๋๋ฐ, ๊ทธ๋ฌ๋ ค๋ฉด ์ด์ฉ ์ ์์ด ์ฑ๊ธ์ฟผํ ์ด์ ์ด ๋ค์ด๊ฐ๋๋ค. ๊ทธ๋ ๋ค๋ฉด no๋ณ์๋ ์ด๋จ๊น์? no๋ ' ' ๋ก ๋ฐ์ง์๋ ์ ์ผํ ๋ณ์ ์ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด ์ด ๋ณ์์ ๊ฐ์ ๋ฃ์ด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ** ์ ์ฐธ๊ณ ๋ก ํด๋น ์ฌ์ดํธ ํ๋ฉด์ and๋ฅผ &&๋ก ํด๋ ๋จนํ๊ณ , ๋นํธ์ฐ์ฐ์(&)๋ก ํด๋ ์คํ์ด ๋๋๋ผ๊ตฌ์..(์์ด๋ฐ์ง ์์๋๋ถ) ** or ๋..
2020.09.11 -
[๋ฌธ์ 11๋ฒ] ์ฝ๋๋ฅผ ์ดํด๋ณด๋ prob, _, . , () \๋ฑ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง๋๊ฒ ๋ง๊ณ or and๋ฅผ ๋ง์๋จ๋น. substr๋ ๋ง์๋์ ๊ฒ ๊ฐ๋ค. (๊ทผ๋ฐ substr ์จ๋ HeHe๊ฐ ์๋จ๋ค์ ?_?) admin์ pw๋ฅผ ์ผ์น ์ํค๋ฉด ํต๊ณผ๋๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ์ฝ๊ฐ 8๋ฒ ๋ฌธ์ ์ ๋ฐ์ ํ ๋ฌธ์ ๋๊น.. = ์ ๋ง์๋์๋ค์. = ์ like๋ก ๋ฐ๊ฟ์ค ์ ์์ด์!!! 'or' == || 'and' == && '=' == like ์ด๋ ๊ฒ! ์ฐํํด์ฃผ์ธ์! ์๊น ๊ทธ ํ์ด์ฌ ์ฝ๋๋ฅผ ๊ทธ๋๋ก ์ฐ๋, or = ||, '=' = like๋ก ๋ฐ๊ฟ์ฃผ์๋ฉด ๋ฉ๋๋ค. import requests from bs4 import BeautifulSoup query1 = "\' || substring(pw,%d,1) like %s #" dbn..
Lord of sql injection [11][๋ฌธ์ 11๋ฒ] ์ฝ๋๋ฅผ ์ดํด๋ณด๋ prob, _, . , () \๋ฑ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง๋๊ฒ ๋ง๊ณ or and๋ฅผ ๋ง์๋จ๋น. substr๋ ๋ง์๋์ ๊ฒ ๊ฐ๋ค. (๊ทผ๋ฐ substr ์จ๋ HeHe๊ฐ ์๋จ๋ค์ ?_?) admin์ pw๋ฅผ ์ผ์น ์ํค๋ฉด ํต๊ณผ๋๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ๋ค. ์ฝ๊ฐ 8๋ฒ ๋ฌธ์ ์ ๋ฐ์ ํ ๋ฌธ์ ๋๊น.. = ์ ๋ง์๋์๋ค์. = ์ like๋ก ๋ฐ๊ฟ์ค ์ ์์ด์!!! 'or' == || 'and' == && '=' == like ์ด๋ ๊ฒ! ์ฐํํด์ฃผ์ธ์! ์๊น ๊ทธ ํ์ด์ฌ ์ฝ๋๋ฅผ ๊ทธ๋๋ก ์ฐ๋, or = ||, '=' = like๋ก ๋ฐ๊ฟ์ฃผ์๋ฉด ๋ฉ๋๋ค. import requests from bs4 import BeautifulSoup query1 = "\' || substring(pw,%d,1) like %s #" dbn..
2020.09.11 -
[๋ฌธ์ 10] ๋๋์ด ๋ค์ 10๋ฒ๊น์ง ์๋ค.ใ -ใ .. ์ด๋ฒ๋ฌธ์ ๋ id == admin์ด๋ฉด ํต๊ณผ ์์ผ์ฃผ๋ ๋ฌธ์ ๊ทธ๋ฅ ๋ณ๋ก ์ฐํํ ๊ตฌ๋ฌธ์ ์์ด๋ณด์ธ๋ค.. ๋ค์ and๋ก ๋ถ์ด์๋๊ฑด ๋ฌด์กฐ๊ฑด ๊ฐ์ ๊ฑฐ์ง์ผ๋ก ํด์ฃผ๋ ๊ตฌ๋ฌธ์ด๋ ์ง์์ค๋ค. %23 (#) ์ผ๋ก ์ฃผ์์ฒ๋ฆฌ ํด์ ๋ค์ ๋ฌธ์ฅ์ ์์ฝ๊ฒ ๋... Clear
Lord of sql injection [10][๋ฌธ์ 10] ๋๋์ด ๋ค์ 10๋ฒ๊น์ง ์๋ค.ใ -ใ .. ์ด๋ฒ๋ฌธ์ ๋ id == admin์ด๋ฉด ํต๊ณผ ์์ผ์ฃผ๋ ๋ฌธ์ ๊ทธ๋ฅ ๋ณ๋ก ์ฐํํ ๊ตฌ๋ฌธ์ ์์ด๋ณด์ธ๋ค.. ๋ค์ and๋ก ๋ถ์ด์๋๊ฑด ๋ฌด์กฐ๊ฑด ๊ฐ์ ๊ฑฐ์ง์ผ๋ก ํด์ฃผ๋ ๊ตฌ๋ฌธ์ด๋ ์ง์์ค๋ค. %23 (#) ์ผ๋ก ์ฃผ์์ฒ๋ฆฌ ํด์ ๋ค์ ๋ฌธ์ฅ์ ์์ฝ๊ฒ ๋... Clear
2020.09.11 -
[9๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ id==admin์ด๋ฉด ๋๋๋ฐ str_replacd๋ผ๋ ๋ฌด์ธ๊ฐ๋ก ๋ง๊ณ ์๋ค์ str_replace() ํจ์๋? ๋ฌธ์ ๋๋ ๋ฌธ์์ด์ ๋ค๋ฅธ๋ฌธ์๋ก ์นํํ๋ ํจ์์ด๋ค. ์ด ๋ฌธ์ ์์๋ admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๊ณต๋ฐฑ์ผ๋ก ์นํํด์ค๋ค. str_replaceํจ์๋ ๋์๋ฌธ์๋ฅผ ๊ตฌ๋ณํ์ง ์๋๊ฒ ๊ฐ๋ค admin -> ADMIN ๋๊ฐ์ด ๊ณต๋ฐฑ์ผ๋ก ์นํ๋๋ค. (์๋๋ ๊ตฌ๋ถํ๋ ๊ฑธ๋ก ์๊ณ ์๋๋ฐ, ์ los๋ฌธ์ ์์๋ ADMIN์ด ๋จนํ๋๋ฐ, ํ์ฌ ๋ฐ๋ los์์๋ ์นํ๋๋ค์..) ์๋ ์ฌ์ง์ฒ๋ผ admi ๊น์ง๋ id์ ๋ค์ด๊ฐ์ง๋ง, admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๋ฐ๋ก ๊ณต๋ฐฑ ์ฒ๋ฆฌ๊ฐ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด adadminmin ์ด๋ฐ์์ผ๋ก ๋ฃ์ด์ค๋ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น? admin์ด๋ผ๋ ๋ฌธ์์ด์ ์ง์ฐ๋ ad min ์๋ค๊ฐ ์ฐ..
Lord of sql injection [9][9๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ id==admin์ด๋ฉด ๋๋๋ฐ str_replacd๋ผ๋ ๋ฌด์ธ๊ฐ๋ก ๋ง๊ณ ์๋ค์ str_replace() ํจ์๋? ๋ฌธ์ ๋๋ ๋ฌธ์์ด์ ๋ค๋ฅธ๋ฌธ์๋ก ์นํํ๋ ํจ์์ด๋ค. ์ด ๋ฌธ์ ์์๋ admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๊ณต๋ฐฑ์ผ๋ก ์นํํด์ค๋ค. str_replaceํจ์๋ ๋์๋ฌธ์๋ฅผ ๊ตฌ๋ณํ์ง ์๋๊ฒ ๊ฐ๋ค admin -> ADMIN ๋๊ฐ์ด ๊ณต๋ฐฑ์ผ๋ก ์นํ๋๋ค. (์๋๋ ๊ตฌ๋ถํ๋ ๊ฑธ๋ก ์๊ณ ์๋๋ฐ, ์ los๋ฌธ์ ์์๋ ADMIN์ด ๋จนํ๋๋ฐ, ํ์ฌ ๋ฐ๋ los์์๋ ์นํ๋๋ค์..) ์๋ ์ฌ์ง์ฒ๋ผ admi ๊น์ง๋ id์ ๋ค์ด๊ฐ์ง๋ง, admin์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ค์ด์ค๋ฉด ๋ฐ๋ก ๊ณต๋ฐฑ ์ฒ๋ฆฌ๊ฐ ๋๋ค. ๊ทธ๋ ๋ค๋ฉด adadminmin ์ด๋ฐ์์ผ๋ก ๋ฃ์ด์ค๋ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น? admin์ด๋ผ๋ ๋ฌธ์์ด์ ์ง์ฐ๋ ad min ์๋ค๊ฐ ์ฐ..
2020.09.11 -
[8๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ admin์ด๋ผ๋ ๋จ์ด ์์ฒด๋ฅผ ๋ง์๋๊ฒ ๊ฐ์ต๋๋ค. id == admin์ด๋ฉด ํต๊ณผํ๋ ๋ฌธ์ ์ด๋, ๊ทธ๋ฅ ๋ค๋ฅธ Admin์ผ๋ก ํด์ ๋ซ๋ฉด ๋ ! admin์์ฒด ๋ฌธ์์ด์ ๋ง์๊ฑฐ๋ผ ๋ฐ๋๊ฒ ํ๋ฉด ์๊ด ์์ด์~) ๋๋ฌด ๊ฐ๋จํ๋ค์. ์๋ ๋ฐ๋๊ธฐ ์ los๋ preg_match๊ฐ ์๋, ereg()๋ผ๋ ํจ์๋ฅผ ์ฌ์ฉํด์ ์ฌ์ฉ๋์๋๋ฐ, ์ด ํจ์์ ํน์ง์ ์๋ ์ฐธ๊ณ ํด์ฃผ์ธ์. ๋๋ณด๊ธฐ blog.naver.com/okopok5019/221683550336 : ์ถ์ฒ
Lord of sql injection [8][8๋ฒ๋ฌธ์ ] ์ด ๋ฌธ์ ๋ admin์ด๋ผ๋ ๋จ์ด ์์ฒด๋ฅผ ๋ง์๋๊ฒ ๊ฐ์ต๋๋ค. id == admin์ด๋ฉด ํต๊ณผํ๋ ๋ฌธ์ ์ด๋, ๊ทธ๋ฅ ๋ค๋ฅธ Admin์ผ๋ก ํด์ ๋ซ๋ฉด ๋ ! admin์์ฒด ๋ฌธ์์ด์ ๋ง์๊ฑฐ๋ผ ๋ฐ๋๊ฒ ํ๋ฉด ์๊ด ์์ด์~) ๋๋ฌด ๊ฐ๋จํ๋ค์. ์๋ ๋ฐ๋๊ธฐ ์ los๋ preg_match๊ฐ ์๋, ereg()๋ผ๋ ํจ์๋ฅผ ์ฌ์ฉํด์ ์ฌ์ฉ๋์๋๋ฐ, ์ด ํจ์์ ํน์ง์ ์๋ ์ฐธ๊ณ ํด์ฃผ์ธ์. ๋๋ณด๊ธฐ blog.naver.com/okopok5019/221683550336 : ์ถ์ฒ
2020.09.11 -
(๋ฌธ์ 7) php์ฝ๋๋ฅผ ์ดํด๋ณด๋ฉด admin์ผ๋ก ์ฒดํฌ ํ์ ๋ pw๊ฐ admin์ pw์ด๋ฉด, (์ฆ ๊ฒ์ฆํจ) ๋ฌธ์ ๋ฅผ ํต๊ณผ ์์ผ์ฃผ๋ ๊ฒ ๊ฐ๋ค. ์์ guest๋ ์ด์ง ํ์ดํฌ ์ธ๋ฏ. ์ด ๋ฌธ์ ๋ํ or์ and๋ฅผ ๋ง์๋์๋ค. -> ||, &&๋ฅผ ์ด์ฉํด์ ์ฐํํด์ฃผ์ด์ผ ํจ. 'or 1=1 ์ pw์ ์ฃผ์๋๋, hello guest๋ผ๊ณ ์ถ๋ ฅ๋๋ค. ์ฆ admin์ด ์๋. id= admin์ผ๋ก ์ ๋ ฅํ๋ฉด hello admin์ด ์ถ๋ ฅ๋๋ค. ์ฆ hello admin์ด ๋จ๋ ์ฐธ ๊ฐ์ ์ฐพ์์, pw๋ฅผ ๊ตฌํ๋ boolean based blind sql injection ์ธ๊ฒ ๊ฐ๋ค. ๋จผ์ ์ฐธ๊ฐ์ ์ถ๋ ฅ์ hello admin , ๊ฑฐ์ง์ ์ถ๋ ฅ x๋ผ๋ ๊ฒ์ ์ ์ ์๋ค. ๊ทธ๋ ๋ค๋ฉด los 4๋ฒ๋ฌธ์ ์ฒ๋ผ python์ฝ๋๋ฅผ ์ด์ฉํด์ ํ์ด๋ณด์...
Lord of sql injection [7](๋ฌธ์ 7) php์ฝ๋๋ฅผ ์ดํด๋ณด๋ฉด admin์ผ๋ก ์ฒดํฌ ํ์ ๋ pw๊ฐ admin์ pw์ด๋ฉด, (์ฆ ๊ฒ์ฆํจ) ๋ฌธ์ ๋ฅผ ํต๊ณผ ์์ผ์ฃผ๋ ๊ฒ ๊ฐ๋ค. ์์ guest๋ ์ด์ง ํ์ดํฌ ์ธ๋ฏ. ์ด ๋ฌธ์ ๋ํ or์ and๋ฅผ ๋ง์๋์๋ค. -> ||, &&๋ฅผ ์ด์ฉํด์ ์ฐํํด์ฃผ์ด์ผ ํจ. 'or 1=1 ์ pw์ ์ฃผ์๋๋, hello guest๋ผ๊ณ ์ถ๋ ฅ๋๋ค. ์ฆ admin์ด ์๋. id= admin์ผ๋ก ์ ๋ ฅํ๋ฉด hello admin์ด ์ถ๋ ฅ๋๋ค. ์ฆ hello admin์ด ๋จ๋ ์ฐธ ๊ฐ์ ์ฐพ์์, pw๋ฅผ ๊ตฌํ๋ boolean based blind sql injection ์ธ๊ฒ ๊ฐ๋ค. ๋จผ์ ์ฐธ๊ฐ์ ์ถ๋ ฅ์ hello admin , ๊ฑฐ์ง์ ์ถ๋ ฅ x๋ผ๋ ๊ฒ์ ์ ์ ์๋ค. ๊ทธ๋ ๋ค๋ฉด los 4๋ฒ๋ฌธ์ ์ฒ๋ผ python์ฝ๋๋ฅผ ์ด์ฉํด์ ํ์ด๋ณด์...
2020.09.11