티스토리 뷰

SQL injection/webhacking

webhacking 49번

ys.k 2022. 8. 11. 11:49

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.
49번 문제이다.

46번 문제랑 생긴 게 똑같다.
소스코드를 보자.

select, or, and, (, ), limit,., order, cash, , \t, ', "을 대소문자 구분하지 않고 필터링한다.
결괏값이 admin이면 문제가 해결된다.
음? 46번이랑 다를 게 없는 거 같은데..

ㅋㅋㅋㅋ 바로 풀어버렸다.
쿼리 : ?lv=0||id=0b0110000101100100011011010110100101101110
admin을 2진수로 변환 후 조건으로 주면 문제는 해결된다.
문제 해결
시행착오
1. 없다

'SQL injection > webhacking' 카테고리의 다른 글

webhacking 51번  (0) 2022.08.19
webhacking 50번  (0) 2022.08.15
webhacking 48번  (0) 2022.08.11
webhacking 47번  (0) 2022.08.11
webhacking 46번  (0) 2022.08.09
댓글