티스토리 뷰

SQL injection/webhacking

webhacking 49번

ys.k 2022. 8. 11. 11:49

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.
49번 문제이다.

46번 문제랑 생긴 게 똑같다.
소스코드를 보자.

select, or, and, (, ), limit,., order, cash, , \t, ', "을 대소문자 구분하지 않고 필터링한다.
결괏값이 admin이면 문제가 해결된다.
음? 46번이랑 다를 게 없는 거 같은데..

ㅋㅋㅋㅋ 바로 풀어버렸다.
쿼리 : ?lv=0||id=0b0110000101100100011011010110100101101110
admin을 2진수로 변환 후 조건으로 주면 문제는 해결된다.
문제 해결
시행착오
1. 없다

728x90
반응형

'SQL injection > webhacking' 카테고리의 다른 글

webhacking 51번  (0) 2022.08.19
webhacking 50번  (0) 2022.08.15
webhacking 48번  (0) 2022.08.11
webhacking 47번  (0) 2022.08.11
webhacking 46번  (0) 2022.08.09
댓글
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2026/05   »
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
글 보관함
250x250