(๋ฌธ์ 7) php์ฝ๋๋ฅผ ์ดํด๋ณด๋ฉด admin์ผ๋ก ์ฒดํฌ ํ์ ๋ pw๊ฐ admin์ pw์ด๋ฉด, (์ฆ ๊ฒ์ฆํจ) ๋ฌธ์ ๋ฅผ ํต๊ณผ ์์ผ์ฃผ๋ ๊ฒ ๊ฐ๋ค. ์์ guest๋ ์ด์ง ํ์ดํฌ ์ธ๋ฏ. ์ด ๋ฌธ์ ๋ํ or์ and๋ฅผ ๋ง์๋์๋ค. -> ||, &&๋ฅผ ์ด์ฉํด์ ์ฐํํด์ฃผ์ด์ผ ํจ. 'or 1=1 ์ pw์ ์ฃผ์๋๋, hello guest๋ผ๊ณ ์ถ๋ ฅ๋๋ค. ์ฆ admin์ด ์๋. id= admin์ผ๋ก ์
๋ ฅํ๋ฉด hello admin์ด ์ถ๋ ฅ๋๋ค. ์ฆ hello admin์ด ๋จ๋ ์ฐธ ๊ฐ์ ์ฐพ์์, pw๋ฅผ ๊ตฌํ๋ boolean based blind sql injection ์ธ๊ฒ ๊ฐ๋ค. ๋จผ์ ์ฐธ๊ฐ์ ์ถ๋ ฅ์ hello admin , ๊ฑฐ์ง์ ์ถ๋ ฅ x๋ผ๋ ๊ฒ์ ์ ์ ์๋ค. ๊ทธ๋ ๋ค๋ฉด los 4๋ฒ๋ฌธ์ ์ฒ๋ผ python์ฝ๋๋ฅผ ์ด์ฉํด์ ํ์ด๋ณด์...
Lord of sql injection [7]
(๋ฌธ์ 7) php์ฝ๋๋ฅผ ์ดํด๋ณด๋ฉด admin์ผ๋ก ์ฒดํฌ ํ์ ๋ pw๊ฐ admin์ pw์ด๋ฉด, (์ฆ ๊ฒ์ฆํจ) ๋ฌธ์ ๋ฅผ ํต๊ณผ ์์ผ์ฃผ๋ ๊ฒ ๊ฐ๋ค. ์์ guest๋ ์ด์ง ํ์ดํฌ ์ธ๋ฏ. ์ด ๋ฌธ์ ๋ํ or์ and๋ฅผ ๋ง์๋์๋ค. -> ||, &&๋ฅผ ์ด์ฉํด์ ์ฐํํด์ฃผ์ด์ผ ํจ. 'or 1=1 ์ pw์ ์ฃผ์๋๋, hello guest๋ผ๊ณ ์ถ๋ ฅ๋๋ค. ์ฆ admin์ด ์๋. id= admin์ผ๋ก ์
๋ ฅํ๋ฉด hello admin์ด ์ถ๋ ฅ๋๋ค. ์ฆ hello admin์ด ๋จ๋ ์ฐธ ๊ฐ์ ์ฐพ์์, pw๋ฅผ ๊ตฌํ๋ boolean based blind sql injection ์ธ๊ฒ ๊ฐ๋ค. ๋จผ์ ์ฐธ๊ฐ์ ์ถ๋ ฅ์ hello admin , ๊ฑฐ์ง์ ์ถ๋ ฅ x๋ผ๋ ๊ฒ์ ์ ์ ์๋ค. ๊ทธ๋ ๋ค๋ฉด los 4๋ฒ๋ฌธ์ ์ฒ๋ผ python์ฝ๋๋ฅผ ์ด์ฉํด์ ํ์ด๋ณด์...
2020.09.11