๋ฌธ์ ํ์ด์ ์์์ 19๋ฒ ๋ฌธ์ ๋ ๋ฌธ์ ํ์ด๊ณผ์ ์์ "๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ค"๋ ๋ชฉ์ ๋ณด๋ค, ๋ค๋ฅธ ๋ง์ ์ฐํ๊ธฐ๋ฒ๊ณผ, ๊ทธ์ธ์ ๋ง์ ์ง์์ ์ป์ด ๊ฐ ์ ์๋ ๋ฌธ์ ์์ด ๋ถ๋ช
ํด์, ๊ธธ๊ฒ ์ป์ ์ง์๋ค์ ๋์ดํด ๋์์ผ๋ ํด๋ต๋ง ๋ณด๊ณ ์ถ์ผ์ ๋ถ๋ค์ ๋ฐ๋ก ๊ทธ๋ฅ ์๋๋ก ๋ด๋ ค์ฃผ์ธ์. [๋ฌธ์ 19] ์ค์ admin์ pw์ ์ผ์น ํด์ผ ํด๊ฒฐ๋๋ ๋ฌธ์ ์
๋๋ค. like๋ฅผ ๋ง๊ณ ์๋ค์. ์ฒ์ ์ฝ๋๋ฅผ ๋ณผ๋ ์ด? ๋ง๋๊ฒ ๋ณ๋ก ์๋ค?! ๋๋ฌด ์ฌ์ด๊ฑฐ ์๋...!?........๊ฐ..? ๋ค, ์ค์์๊ณ ์ ์ผ๋จ ์ฐธ์ผ ๋ hello admin์ ์ถ๋ ฅ์์ผ์ฃผ๋, blind sql injection์ผ๋ก ๋ณด๊ณ ํ๊ฑด๋ฐ............ ์ ์๋ฌด๋ฆฌ ์๊ฐํด๋ ์ regex() ์ ๊ทํํ์?์ด ์ ๋งํ์ง ๋ชจ๋ฅด๊ฒ ๋ค์. ์ผ๋จ ๊ธธ์ด๋ฅผ ์์๋ด๋ณด๊ฒ ์ต๋๋ค. ๊ธฐ์กด ์ฝ๋์๋ ๊ฐ์ด..
Lord of sql injection [19]
๋ฌธ์ ํ์ด์ ์์์ 19๋ฒ ๋ฌธ์ ๋ ๋ฌธ์ ํ์ด๊ณผ์ ์์ "๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ค"๋ ๋ชฉ์ ๋ณด๋ค, ๋ค๋ฅธ ๋ง์ ์ฐํ๊ธฐ๋ฒ๊ณผ, ๊ทธ์ธ์ ๋ง์ ์ง์์ ์ป์ด ๊ฐ ์ ์๋ ๋ฌธ์ ์์ด ๋ถ๋ช
ํด์, ๊ธธ๊ฒ ์ป์ ์ง์๋ค์ ๋์ดํด ๋์์ผ๋ ํด๋ต๋ง ๋ณด๊ณ ์ถ์ผ์ ๋ถ๋ค์ ๋ฐ๋ก ๊ทธ๋ฅ ์๋๋ก ๋ด๋ ค์ฃผ์ธ์. [๋ฌธ์ 19] ์ค์ admin์ pw์ ์ผ์น ํด์ผ ํด๊ฒฐ๋๋ ๋ฌธ์ ์
๋๋ค. like๋ฅผ ๋ง๊ณ ์๋ค์. ์ฒ์ ์ฝ๋๋ฅผ ๋ณผ๋ ์ด? ๋ง๋๊ฒ ๋ณ๋ก ์๋ค?! ๋๋ฌด ์ฌ์ด๊ฑฐ ์๋...!?........๊ฐ..? ๋ค, ์ค์์๊ณ ์ ์ผ๋จ ์ฐธ์ผ ๋ hello admin์ ์ถ๋ ฅ์์ผ์ฃผ๋, blind sql injection์ผ๋ก ๋ณด๊ณ ํ๊ฑด๋ฐ............ ์ ์๋ฌด๋ฆฌ ์๊ฐํด๋ ์ regex() ์ ๊ทํํ์?์ด ์ ๋งํ์ง ๋ชจ๋ฅด๊ฒ ๋ค์. ์ผ๋จ ๊ธธ์ด๋ฅผ ์์๋ด๋ณด๊ฒ ์ต๋๋ค. ๊ธฐ์กด ์ฝ๋์๋ ๊ฐ์ด..
2020.09.15