본문 바로가기 메뉴 바로가기

hdd

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

hdd

검색하기 폼
  • 분류 전체보기 (329)
    • 암호학 (1)
    • SQL injection (117)
      • lord of SQL (50)
      • injection 문법 (2)
      • Zixem (10)
      • webhacking (55)
    • MySQL (1)
    • 백준 (121)
    • 코딩테스트 (2)
    • 백지 (4)
    • 프로그래머스 (45)
    • 기술스택 (34)
      • 자바(Spring) (34)
      • DataBase (0)
    • CS(Coumpter Science) (1)
    • 일기 (3)
  • 방명록

SQL injection/lord of SQL (50)
Lord Of SQL injection 2단계-cobolt

LOS 포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다. 2단계 소스코드이다. 이번엔 id와 pw 모두 입력받으며 필터링되고 있다. id 가 admin 이어야 풀리는 것 같다. 안된다. id 뒷부분에 참 구문을 넣어줬더니 풀렸다. 1단계와 별 다를 게 없어 보인다. 추후에 다시 차이를 찾아봐야겠다.

SQL injection/lord of SQL 2022. 1. 3. 16:48
Lord Of SQL injection 1단계-gremlin

LOS 포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다. 1단계 소스 코드이다. 필자는 php 언어를 배우지 않고 injection을 공부 중이다. 그래서 모든 라이브러리 함수들을 검색하며 배워야 한다. preg_match('a', b) // b=변수에서 a 필터링 문자를 탐지한다. mysqli_fetch_array(); // mysqli_query를 통해 얻은 result set에서 레코드를 1 개씩 리턴해주는 함수이다. id는 데이터 베이스에서 불러온 데이터들 중 포함되어있어야 풀리는 것 같다. (?) admin 은 데이터 베이스에 포함되어 있을 테니 admin을 입력한다. 해결이 되지 않는다. 뒤를 주석 처리하여 쿼리를 날려준다. 인증되었다.

SQL injection/lord of SQL 2022. 1. 3. 16:35
이전 1 ··· 4 5 6 7 다음
이전 다음
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 프로그래머스 상품을 구매한 회원 비율 구하기
  • 스프링
  • 코딩테스트 준비
  • samron
  • 백준 피보나치 수열
  • 백준
  • ys.k
  • 백준 피보나치
  • 기술스택
  • zixem
  • samron3
  • spring
  • 프로그래머스
  • los 15
  • 김영한 실전 자바 기초
  • 김영한 실전 자바 기본
  • los 15단계
  • 코딩테스트
  • 김영한 실전 자바 중급
  • Los
  • 자바
  • 김영한
  • extends
  • java
  • 프로그래머스 상품을 구매한 회원 비율 구하기 파이썬
  • webhacking.kr
  • 상속
  • static
  • lord of sql
  • 상품을 구매한 회원 비율 구하기 파이썬
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함
250x250

Blog is powered by Tistory / Designed by Tistory

티스토리툴바