์ค๋๋ถํฐ los๋ฅผ "๋๋์ด" ์์ํ๊ฒ๋์์ต๋๋ค.ใ
ใ
ใ
bee-box์์ blind sql injection ์ ์๋ฒฝํ ์์งํ๋ฉด ์์ํด์ผ์ง ํ๋ค๊ฐ ์ด์ ์ผ ์์ํ๊ฒ ๋๋ค์...! ์์ผ๋ก ๊พธ์คํ ์ฐจ์ฐจ ํ์ด๋๊ฐ๋ฉฐ ์ฌ๋ฌ๊ฐ์ง ์ฐํ ๊ธฐ๋ฒ๋ค์ ํฐ๋ํด ๋ณด๋ ค ํฉ๋๋ค. LOS๋? lord of sql injection์ SQL์ธ์ ์
์ ํ ์ ์๋ wargame ์ผ๋ก, ์ด 25๋จ๊ณ๋ก ์ด๋ฃจ์ด์ ธ ์์ผ๋ฉฐ, ๊ฐ ๋ฌธ์ ๋ณ๋ก ๋ค๋ฅด๊ฒ ์ค์ ๋์ด ์๋ php๋ฌธ์ ์ฐธ๊ณ ํ์ฌ ๋ฌธ์ ๋ฅผ ํธ๋ ์ฌ์ดํธ ์
๋๋ค. ๊ฐ ํํฐ๋ง ๋ฑ์ ์ฐํํ์ฌ ์ํ๋ ๊ฐ์ ๊ฐ์ ธ์ค๋ฉด ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋ฉ๋๋ค. ๋ฌธ์ ๊ฐ ๋ชฌ์คํฐ๋ก ๋์ด์์ด ํ๋ง๋ฆฌ์ฉ ์ก๋ ๋๋์
๋๋ค...(ใ
ใ
ใ
) ์ด๋ ๊ฒ ๋ฌธ์ ๋ฅผ ํ๋ฉด ๋ค์ ๋ฌธ์ ๋ก ๋์ด๊ฐ๋ ํํ์ด๊ณ ์์๋ ์์ ์ ์ ๋ณด๊ฐ ๋น๋๋ค. ์ด๋ ๊ฒ ์ id ์ ํ์ฌ ์์ค..?!..
Lord of sql injection [1]
์ค๋๋ถํฐ los๋ฅผ "๋๋์ด" ์์ํ๊ฒ๋์์ต๋๋ค.ใ
ใ
ใ
bee-box์์ blind sql injection ์ ์๋ฒฝํ ์์งํ๋ฉด ์์ํด์ผ์ง ํ๋ค๊ฐ ์ด์ ์ผ ์์ํ๊ฒ ๋๋ค์...! ์์ผ๋ก ๊พธ์คํ ์ฐจ์ฐจ ํ์ด๋๊ฐ๋ฉฐ ์ฌ๋ฌ๊ฐ์ง ์ฐํ ๊ธฐ๋ฒ๋ค์ ํฐ๋ํด ๋ณด๋ ค ํฉ๋๋ค. LOS๋? lord of sql injection์ SQL์ธ์ ์
์ ํ ์ ์๋ wargame ์ผ๋ก, ์ด 25๋จ๊ณ๋ก ์ด๋ฃจ์ด์ ธ ์์ผ๋ฉฐ, ๊ฐ ๋ฌธ์ ๋ณ๋ก ๋ค๋ฅด๊ฒ ์ค์ ๋์ด ์๋ php๋ฌธ์ ์ฐธ๊ณ ํ์ฌ ๋ฌธ์ ๋ฅผ ํธ๋ ์ฌ์ดํธ ์
๋๋ค. ๊ฐ ํํฐ๋ง ๋ฑ์ ์ฐํํ์ฌ ์ํ๋ ๊ฐ์ ๊ฐ์ ธ์ค๋ฉด ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋ฉ๋๋ค. ๋ฌธ์ ๊ฐ ๋ชฌ์คํฐ๋ก ๋์ด์์ด ํ๋ง๋ฆฌ์ฉ ์ก๋ ๋๋์
๋๋ค...(ใ
ใ
ใ
) ์ด๋ ๊ฒ ๋ฌธ์ ๋ฅผ ํ๋ฉด ๋ค์ ๋ฌธ์ ๋ก ๋์ด๊ฐ๋ ํํ์ด๊ณ ์์๋ ์์ ์ ์ ๋ณด๊ฐ ๋น๋๋ค. ์ด๋ ๊ฒ ์ id ์ ํ์ฌ ์์ค..?!..
2020.08.30