Lord of SQL Injection 3단계, goblin 풀이

2019. 10. 27. 23:48·Archive/Hacking
728x90
반응형

 

 

 

자 이번엔 3단계. 고블린 풀이다!

고블린이 어떻게 생겼는지 잘 모르고 있었는데, 신기하게 생겼다...!

 

 

아무튼 빠르게 코드부터 읽어보자.

 

 

 

 

 

 

 

그 전단계들과는 다르게, preg_match를 통해서 exit로 이어지는 구문이 하나 더 생겼다.

' 와 " , 그리고 ` 는 쓸 수 없다고 한다. 처음에 저걸 몰라서 헤맸다.

 

그리고 내가 의문이었던 것은, id가 guest로 고정이 되어있다는 점이었다.

문제를 해결하려면 id값이 admin이 되어야 하는데, 보이는 것과 같이 쿼리문에는 guest로 id값이 고정되어있다.

자, 데이터베이스 구문의 연산자를 잘 생각해보자.

 

 

 

 

 

출처는 제타위키.- SQL문의 연산자

 

 

자, 이 쿼리문에서 id=admin이라는 것을 표현하려면 어떻게 해야할까?

 

답은 생각보다 간단하다. 

no의 값을 거짓, 즉 아무 의미없는 숫자를 넣어 id='guset' and no=어쩌구 의 값을 거짓으로 만든 후,

or 연산자를 통해 id=admin이라는 것을 알려주면 된다.

 

우리는 싱글쿼터( ' )를 사용할 수 없기 때문에, admin이라는 문자열을 다른 형식으로 표현해야한다.

많은 방법이 있겠지만, 나는 16진수 변환기를 사용해 admin을 16진수로 만들었다.

 

 

 

변환 사이트는 이것을 이용했다.

 

 

 

https://www.percederberg.net/tools/text_converter.html

 

swiss converter tool | percederberg.net

Quick encoding, decoding, escaping & unescaping of UTF-8, base64, hexadecimal, JSON, quoted-printable, HTTP POST, XML and more.

www.percederberg.net

 

 

 

 

 

정답은 더보기를 클릭!

더보기

 

 

16진수 말고도 다른 방법으로는 char(97,100 ... ) 이런식으로 아스키코드값으로 해결하는 방법이 있다.

728x90
반응형

'Archive > Hacking' 카테고리의 다른 글

Lord of SQL Injection 6단계, darkelf 풀이  (0) 2019.10.29
Lord of SQL Injection 5단계, wolfman 풀이  (0) 2019.10.29
Lord of SQL Injection 4단계, orc 풀이  (0) 2019.10.29
Lord of SQL Injection 2단계, cobolt 풀이  (0) 2019.10.27
Lord of SQL Injection 1단계, gremlin 풀이  (0) 2019.10.27
'Archive/Hacking' 카테고리의 다른 글
  • Lord of SQL Injection 5단계, wolfman 풀이
  • Lord of SQL Injection 4단계, orc 풀이
  • Lord of SQL Injection 2단계, cobolt 풀이
  • Lord of SQL Injection 1단계, gremlin 풀이
코뮤(commu)
코뮤(commu)
코딩으로 커뮤니케이션하는 코뮤입니다 😎
코뮤(COMMU)코딩으로 커뮤니케이션하는 코뮤입니다 😎
  • 코뮤(commu)
    코뮤(COMMU)
    코뮤(commu)
  • 전체
    오늘
    어제
    • 분류 전체보기
      • Archive
        • Hacking
        • Develop
        • ETC
      • Algorithm
      • DB&Infra
      • ETC
      • Node
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • IT지식보따리
    • IT가 맛있다
    • IT 천재
  • 공지사항

    • 배고픕니다
  • 인기 글

  • 태그

    장고
    Python
    백준 문제풀이
    비박스
    코드업 기초
    코드업 파이썬 기초 100제
    Codeup
    Oracle
    백준 풀이
    자바스크립트 객체
    백준 파이썬
    코드업
    보안뉴스
    백준
    docker
    카카오 100일 프로젝트
    자바스크립트
    파이썬 백준
    oracle db
    오라클
    파이썬 기초
    Django
    Git
    javascript
    C++
    자바스크립트 API
    파이썬 알고리즘
    파이썬
    파이썬 기초 문제
    파이썬 문제
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
코뮤(commu)
Lord of SQL Injection 3단계, goblin 풀이
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.