Lord of SQL Injection 6단계, darkelf 풀이

2019. 10. 29. 23:39·Archive/Hacking
728x90
반응형

 

 

 

 

이번 포스팅은 load of sql injection 6단계인 다크엘프 풀이이다.

 

여지없이 바로 코드로 넘어가보자!

 

 

 

 

사실 전 단계인 블라인드 인젝션이 조금 어려웠지 이번 문제는 그닥 어려운 문제는 아니다.

여기서 가장 핵심이 되는 코드를 보자.

 

 

 

preg_match를 통해 or 과 and 는 막혀있다.

하지만 문제를 풀려면 쿼리문을 끊고 or로 id값을 admin으로 줘야하는 상황이다.

sql 인젝션 구문을 어떻게 작성해야 할까?

 

 

 

더보기

?pw=' || id='admin'%23

 

 

or 는 || 와 같은 뜻이고, and는 &&와 같다! 

이 간단한 것만 알고 있다면 이 문제는 쉽게 풀렸을 것이다.

 

728x90
반응형

'Archive > Hacking' 카테고리의 다른 글

Lord of SQL Injection 8단계, troll풀이  (0) 2019.10.30
Lord of SQL Injection 7단계, orge풀이  (0) 2019.10.30
Lord of SQL Injection 5단계, wolfman 풀이  (0) 2019.10.29
Lord of SQL Injection 4단계, orc 풀이  (0) 2019.10.29
Lord of SQL Injection 3단계, goblin 풀이  (0) 2019.10.27
'Archive/Hacking' 카테고리의 다른 글
  • Lord of SQL Injection 8단계, troll풀이
  • Lord of SQL Injection 7단계, orge풀이
  • Lord of SQL Injection 5단계, wolfman 풀이
  • Lord of SQL Injection 4단계, orc 풀이
코뮤(commu)
코뮤(commu)
코딩으로 커뮤니케이션하는 코뮤입니다 😎
  • 코뮤(commu)
    코뮤(COMMU)
    코뮤(commu)
  • 전체
    오늘
    어제
    • 분류 전체보기
      • Archive
        • Hacking
        • Develop
        • ETC
      • Algorithm
      • DB&Infra
      • ETC
      • Node
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • IT지식보따리
    • IT가 맛있다
    • IT 천재
  • 공지사항

    • 배고픕니다
  • 인기 글

  • 태그

    오라클
    장고
    Oracle
    코드업 파이썬 기초 100제
    파이썬 기초
    백준 파이썬
    보안뉴스
    파이썬 기초 문제
    자바스크립트 객체
    코드업 기초
    파이썬
    Codeup
    카카오 100일 프로젝트
    백준 문제풀이
    백준
    Git
    자바스크립트
    docker
    파이썬 알고리즘
    파이썬 문제
    백준 풀이
    javascript
    Django
    자바스크립트 API
    비박스
    코드업
    oracle db
    Python
    C++
    파이썬 백준
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
코뮤(commu)
Lord of SQL Injection 6단계, darkelf 풀이
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.