본문 바로가기 메뉴 바로가기

MitNy

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

MitNy

검색하기 폼
  • S (119)
    • 정보 (4)
    • Programming (18)
      • C (0)
      • JAVA (0)
      • Python (5)
      • Android (0)
      • Web (6)
      • ASM (2)
      • CodeUP (0)
      • 아무거나 (1)
    • Hacking (23)
      • Basic (1)
      • CTF (3)
      • JFS (0)
      • Reversing (0)
      • Python_challenge (3)
      • Cryptography (3)
      • WarGame (13)
    • LINUX (1)
    • System (26)
      • Pwnable.kr (4)
      • FTZ (19)
      • LOB (3)
    • Web_Hacking (41)
      • Webhacking.kr (31)
      • LOS (10)
    • Seminar (0)
      • Data (0)
      • PPT (0)
    • 잡 (4)
    • Review (0)
    • 과제 (0)
    • 프로젝트 (0)
    • 활동정리 (1)
  • 방명록

27 (1)
[Web_Hacking] Webhacking.kr 27

27번은 주석과 like문을 이용한 sql injection이다. admin이 되어야 문제가 풀리는데 no이 1일때 guest였다.그래서 2가 admin이라고 추측했을 때,0) or no like 2 -- 문을 입력해주면 된다.하지만 그대로 입력창에 넣고 제출해버리면 제대로 되지 않으므로url의 no= 뒤에 url 인코딩 한 값을 넣어주면 된다.0말고 다른 숫자를 넣어도 되고, like는 no=2와 같은 역할을 한다. 0)%0Aor%0Ano%0Alike%0A2%0A--+ 끝~

Web_Hacking/Webhacking.kr 2017. 5. 1. 13:20
이전 1 다음
이전 다음
공지사항
  • 블로그 이전
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • ARGOS
TAG
  • pwnable.kr
  • lord of sqlinjection
  • WebHacking
  • wargame
  • my-pass
  • pwnable
  • Los
  • c언어
  • wargame.kr
  • Lord of SQL Injection
  • 우분투
  • 1번
  • attackme
  • webhacking.kr
  • lob
  • C
  • 0xdeadbeef
  • BOF
  • 워게임
  • ftz
  • java
  • 파이썬
  • 명령어
  • ubuntu
  • MySQL
  • 자바
  • cobolt
  • 설치
  • Python
  • 웹해킹
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바