본문 바로가기 메뉴 바로가기

hdd

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

hdd

검색하기 폼
  • 분류 전체보기 (329)
    • 암호학 (1)
    • SQL injection (117)
      • lord of SQL (50)
      • injection 문법 (2)
      • Zixem (10)
      • webhacking (55)
    • MySQL (1)
    • 백준 (121)
    • 코딩테스트 (2)
    • 백지 (4)
    • 프로그래머스 (45)
    • 기술스택 (34)
      • 자바(Spring) (34)
      • DataBase (0)
    • CS(Coumpter Science) (1)
    • 일기 (3)
  • 방명록

웹해킹 26 (1)
Webhacking 26번

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다. 26번 문제이다. 문제가 없다. 소스코드를 보자. 파라미터로 id를 받으며 admin을 필터링한다. 또한 url decode를 진행하며 해당 값이 admin이면 문제는 해결된다. 굉장히 간단하다. url입력창은 자동으로 url디코딩을 한번 진행하기에 우리는 admin을 2번 인코딩 한 값을 파라미터로 입력해주면 된다. admin 1차 : %61%64%6D%69%6E 2차 : %25%36%31%25%36%34%25%36%44%25%36%39%25%36%45 문제 해결 시행착오 1. 없다.

SQL injection/webhacking 2022. 4. 18. 10:05
이전 1 다음
이전 다음
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 백준
  • static
  • los 15
  • ys.k
  • 김영한 실전 자바 기초
  • 기술스택
  • 김영한 실전 자바 기본
  • los 15단계
  • java
  • 자바
  • 코딩테스트
  • spring
  • lord of sql
  • zixem
  • 백준 피보나치 수열
  • webhacking.kr
  • extends
  • 김영한 실전 자바 중급
  • 프로그래머스 상품을 구매한 회원 비율 구하기
  • 상품을 구매한 회원 비율 구하기 파이썬
  • Los
  • 상속
  • 백준 피보나치
  • samron
  • 코딩테스트 준비
  • 김영한
  • 프로그래머스 상품을 구매한 회원 비율 구하기 파이썬
  • samron3
  • 스프링
  • 프로그래머스
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함
250x250

Blog is powered by Tistory / Designed by Tistory

티스토리툴바