los ๋ฌธ์ ํ์ด _ 5๋ฒ ์ด๋ฒ๋ฌธ์ ๋ ์ ๋ฒ sql๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅผ๊ฒ ์์ง๋ง ๊ณต๋ฐฑ์ด ํํฐ๋ง ๋์๋ค๋ ์ฐจ์ด ์ ๋๊ฐ ์๋ค. ์ด๋ฐ๊ฒฝ์ฐ pw๋ฅผ 0 ์ผ๋ก ํ์ฌ, ์์ and๋ฌธ์ ๊ฑฐ์ง์ผ๋ก ๋ง๋ค๊ณ or๋ฌธ์ผ๋ก ์ด์ด id๋ฅผ admin์ผ๋ก ์ฃผ๋ฉด ๋๋ ๊ฐ๋จํ ๋ฌธ์ ์ด๋ค. https://los.eagle-jump.org/wolfman_f14e72f8d97e3cb7b8fe02bef1590757.php?pw=0%27or/**/id=%27admin%27%23 ๋ค๋ง ๊ณต๋ฐฑ์ฒ๋ฆฌ๋ฅผ ์ด๋ป๊ฒ ํ๋๋๊ฐ ๋ฌธ์ ์ธ๋ฐ 1. database์ฃผ์ ์ฒ๋ฆฌ -> ์ฃผ์์ฒ๋ฆฌ ํ์ฌ ๊ณต๋ฐฑ์ ๋์ ํจ ->/**/ 2. LF์ฆ line feed '๊ฐํ' ์ 16์ง์๋ก ํ์ฌ 0x0A ๋ผ๋ ๊ฐ์ด ๋์ค๋ฉด url์ธ์ฝ๋ฉ์ ํตํด ์ฐํํ๊ธฐ ->%0a 3. Tap ์ด์ฉํ๊ธฐ -> tab์ ์์คํค..
Lord of sql injection [5]
los ๋ฌธ์ ํ์ด _ 5๋ฒ ์ด๋ฒ๋ฌธ์ ๋ ์ ๋ฒ sql๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅผ๊ฒ ์์ง๋ง ๊ณต๋ฐฑ์ด ํํฐ๋ง ๋์๋ค๋ ์ฐจ์ด ์ ๋๊ฐ ์๋ค. ์ด๋ฐ๊ฒฝ์ฐ pw๋ฅผ 0 ์ผ๋ก ํ์ฌ, ์์ and๋ฌธ์ ๊ฑฐ์ง์ผ๋ก ๋ง๋ค๊ณ or๋ฌธ์ผ๋ก ์ด์ด id๋ฅผ admin์ผ๋ก ์ฃผ๋ฉด ๋๋ ๊ฐ๋จํ ๋ฌธ์ ์ด๋ค. https://los.eagle-jump.org/wolfman_f14e72f8d97e3cb7b8fe02bef1590757.php?pw=0%27or/**/id=%27admin%27%23 ๋ค๋ง ๊ณต๋ฐฑ์ฒ๋ฆฌ๋ฅผ ์ด๋ป๊ฒ ํ๋๋๊ฐ ๋ฌธ์ ์ธ๋ฐ 1. database์ฃผ์ ์ฒ๋ฆฌ -> ์ฃผ์์ฒ๋ฆฌ ํ์ฌ ๊ณต๋ฐฑ์ ๋์ ํจ ->/**/ 2. LF์ฆ line feed '๊ฐํ' ์ 16์ง์๋ก ํ์ฌ 0x0A ๋ผ๋ ๊ฐ์ด ๋์ค๋ฉด url์ธ์ฝ๋ฉ์ ํตํด ์ฐํํ๊ธฐ ->%0a 3. Tap ์ด์ฉํ๊ธฐ -> tab์ ์์คํค..
2020.08.30