Lord of SQL Injection 6단계, darkelf 풀이

2019. 10. 29. 23:39·Archive/Hacking
728x90
반응형

 

 

 

 

이번 포스팅은 load of sql injection 6단계인 다크엘프 풀이이다.

 

여지없이 바로 코드로 넘어가보자!

 

 

 

 

사실 전 단계인 블라인드 인젝션이 조금 어려웠지 이번 문제는 그닥 어려운 문제는 아니다.

여기서 가장 핵심이 되는 코드를 보자.

 

 

 

preg_match를 통해 or 과 and 는 막혀있다.

하지만 문제를 풀려면 쿼리문을 끊고 or로 id값을 admin으로 줘야하는 상황이다.

sql 인젝션 구문을 어떻게 작성해야 할까?

 

 

 

더보기

?pw=' || id='admin'%23

 

 

or 는 || 와 같은 뜻이고, and는 &&와 같다! 

이 간단한 것만 알고 있다면 이 문제는 쉽게 풀렸을 것이다.

 

728x90
반응형

'Archive > Hacking' 카테고리의 다른 글

Lord of SQL Injection 8단계, troll풀이  (0) 2019.10.30
Lord of SQL Injection 7단계, orge풀이  (0) 2019.10.30
Lord of SQL Injection 5단계, wolfman 풀이  (0) 2019.10.29
Lord of SQL Injection 4단계, orc 풀이  (0) 2019.10.29
Lord of SQL Injection 3단계, goblin 풀이  (0) 2019.10.27
'Archive/Hacking' 카테고리의 다른 글
  • Lord of SQL Injection 8단계, troll풀이
  • Lord of SQL Injection 7단계, orge풀이
  • Lord of SQL Injection 5단계, wolfman 풀이
  • Lord of SQL Injection 4단계, orc 풀이
코뮤(commu)
코뮤(commu)
코딩으로 커뮤니케이션하는 코뮤입니다 😎
  • 코뮤(commu)
    코뮤(COMMU)
    코뮤(commu)
  • 전체
    오늘
    어제
    • 분류 전체보기
      • Archive
        • Hacking
        • Develop
        • ETC
      • Algorithm
      • DB&Infra
      • ETC
      • Node
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • IT지식보따리
    • IT가 맛있다
    • IT 천재
  • 공지사항

    • 배고픕니다
  • 인기 글

  • 태그

    파이썬
    비박스
    코드업
    코드업 기초
    C++
    보안뉴스
    백준
    파이썬 알고리즘
    파이썬 백준
    Django
    자바스크립트 API
    파이썬 기초 문제
    파이썬 문제
    백준 풀이
    파이썬 기초
    Codeup
    Python
    코드업 파이썬 기초 100제
    백준 파이썬
    javascript
    오라클
    자바스크립트
    자바스크립트 객체
    카카오 100일 프로젝트
    oracle db
    백준 문제풀이
    Git
    docker
    장고
    Oracle
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
코뮤(commu)
Lord of SQL Injection 6단계, darkelf 풀이
상단으로

티스토리툴바