Lord of SQL Injection 5단계, wolfman 풀이

2019. 10. 29. 17:30·Archive/Hacking
728x90
반응형

 

 

이번 포스팅은 늑대인간 편이다!

 

 

 

빠르게 코드부터 살펴보자.

 

 

 

여기서 눈여겨 볼 코드는

 

 

이 코드!

 

preg_match를 통해 whitespace, 그러니까 공백은 여기서 막아놨다.

우회를 어떻게 진행해야 할까?

 

우선 기본적으로 pw값을 id='guest' 의 값과 함께 거짓이 되게 만든다.

 

?pw=123' or id='admin'%23

 

원래 같았으면 이렇게 푸는 것인데, 공백이 막혔으므로 이것저것 시도해본다.

 

첫번째로 내가 시도해 본것은, %20 ! 그러니까 아스키코드 값을 가지고 시도해본 것이다.

물론 이렇게 쉽게 풀릴리가 없당 막혔당 헤헤

 

다음으로 시도해본 것은 탭! 탭의 아스키코드값 9를 가지고 %09를 통해 시도해본다.

 

 

 

 

 

더보기

?pw=394'%09or%09id='admin'%23

 

 

클리어!

728x90
반응형

'Archive > Hacking' 카테고리의 다른 글

Lord of SQL Injection 7단계, orge풀이  (0) 2019.10.30
Lord of SQL Injection 6단계, darkelf 풀이  (0) 2019.10.29
Lord of SQL Injection 4단계, orc 풀이  (0) 2019.10.29
Lord of SQL Injection 3단계, goblin 풀이  (0) 2019.10.27
Lord of SQL Injection 2단계, cobolt 풀이  (0) 2019.10.27
'Archive/Hacking' 카테고리의 다른 글
  • Lord of SQL Injection 7단계, orge풀이
  • Lord of SQL Injection 6단계, darkelf 풀이
  • Lord of SQL Injection 4단계, orc 풀이
  • Lord of SQL Injection 3단계, goblin 풀이
코뮤(commu)
코뮤(commu)
코딩으로 커뮤니케이션하는 코뮤입니다 😎
  • 코뮤(commu)
    코뮤(COMMU)
    코뮤(commu)
  • 전체
    오늘
    어제
    • 분류 전체보기
      • Archive
        • Hacking
        • Develop
        • ETC
      • Algorithm
      • DB&Infra
      • ETC
      • Node
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • IT지식보따리
    • IT가 맛있다
    • IT 천재
  • 공지사항

    • 배고픕니다
  • 인기 글

  • 태그

    파이썬 기초
    docker
    자바스크립트 API
    보안뉴스
    파이썬
    코드업 기초
    파이썬 문제
    자바스크립트
    C++
    오라클
    Django
    카카오 100일 프로젝트
    장고
    파이썬 백준
    백준
    Git
    자바스크립트 객체
    백준 문제풀이
    javascript
    Oracle
    비박스
    파이썬 알고리즘
    백준 풀이
    파이썬 기초 문제
    Python
    oracle db
    코드업
    코드업 파이썬 기초 100제
    백준 파이썬
    Codeup
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
코뮤(commu)
Lord of SQL Injection 5단계, wolfman 풀이
상단으로

티스토리툴바