티스토리 뷰

LOS 포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.

34단계 소스코드이다.

 

파라미터로 id와 pw를 받고 pw는 md5() 함수로 감싸 져 있다.

그리고 필터링은 그냥 필요 이상의 해킹 시도와 대소문자 구분 없이 admin만을 하고 있다.

그래서 이번에도 그냥 33단계처럼 싱글 쿼터 우회로 \와 hex변환으로 쿼리를 만들어서 삽입하니 바로 해결되었다.

또한 md5() 함수의 뒷부분은 그냥 주석처리로 날려준다.

?id=\&pw=||id=0x61646d696e--+-

문제 해결

시행착오

1. 이번 역시 주석처리가 아닌 ('로는 문제가 해결되지 않는다.

 

댓글