Lord of SQL Injection 2단계, cobolt 풀이

2019. 10. 27. 23:18·Archive/Hacking
728x90
반응형

 

 

지난 1단계를 이어서 이번에는 2단계, 코볼트이다.

 

빠르게 코드부터 살펴보자.

 

 

 

코드를 먼저 분석해보자.

이번에는 조건문이 1단계에 비해 뭔가 더 복잡해졌다.

id값이 admin일 때 풀 수 있는 문제이다.

 

 

조금만 더 생각해보면, 그냥 id에 admin을 넣으면 되는 아주 간단한 구문이다.

 

 

 

 

정답은 더보기 클릭!

더보기

?id=admin'%23

 

 

%23은 #의 아스키코드 값에 %를 붙인 값이다.

 

여기서 1=1구문을 넣지 않은 것은, $query문이 모두 참이되어 id값이 전부 select될 경우

if가 아닌 else if문이 실행되기 때문이다.

 

문제에서 요구하는 정확한 값을 집어넣도록 하자!

728x90
반응형

'Archive > Hacking' 카테고리의 다른 글

Lord of SQL Injection 6단계, darkelf 풀이  (0) 2019.10.29
Lord of SQL Injection 5단계, wolfman 풀이  (0) 2019.10.29
Lord of SQL Injection 4단계, orc 풀이  (0) 2019.10.29
Lord of SQL Injection 3단계, goblin 풀이  (0) 2019.10.27
Lord of SQL Injection 1단계, gremlin 풀이  (0) 2019.10.27
'Archive/Hacking' 카테고리의 다른 글
  • Lord of SQL Injection 5단계, wolfman 풀이
  • Lord of SQL Injection 4단계, orc 풀이
  • Lord of SQL Injection 3단계, goblin 풀이
  • Lord of SQL Injection 1단계, gremlin 풀이
코뮤(commu)
코뮤(commu)
코딩으로 커뮤니케이션하는 코뮤입니다 😎
  • 코뮤(commu)
    코뮤(COMMU)
    코뮤(commu)
  • 전체
    오늘
    어제
    • 분류 전체보기
      • Archive
        • Hacking
        • Develop
        • ETC
      • Algorithm
      • DB&Infra
      • ETC
      • Node
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • IT지식보따리
    • IT가 맛있다
    • IT 천재
  • 공지사항

    • 배고픕니다
  • 인기 글

  • 태그

    코드업
    Oracle
    파이썬
    백준 문제풀이
    파이썬 기초
    카카오 100일 프로젝트
    C++
    장고
    오라클
    파이썬 백준
    비박스
    코드업 기초
    Codeup
    javascript
    파이썬 알고리즘
    파이썬 문제
    자바스크립트
    Python
    docker
    보안뉴스
    백준 파이썬
    코드업 파이썬 기초 100제
    자바스크립트 API
    백준
    파이썬 기초 문제
    oracle db
    자바스크립트 객체
    Git
    백준 풀이
    Django
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
코뮤(commu)
Lord of SQL Injection 2단계, cobolt 풀이
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.