본문 바로가기 메뉴 바로가기

hdd

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

hdd

검색하기 폼
  • 분류 전체보기 (329)
    • 암호학 (1)
    • SQL injection (117)
      • lord of SQL (50)
      • injection 문법 (2)
      • Zixem (10)
      • webhacking (55)
    • MySQL (1)
    • 백준 (121)
    • 코딩테스트 (2)
    • 백지 (4)
    • 프로그래머스 (45)
    • 기술스택 (34)
      • 자바(Spring) (34)
      • DataBase (0)
    • CS(Coumpter Science) (1)
    • 일기 (3)
  • 방명록

웹해킹 44 (1)
webhacking 44번

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다. 44번 문제이다. sql 인젝션 문제처럼 생겼다. 한번 소스코드를 보자. post방식으로 id를 전송하며 substr로 5글자만 입력받고 그 뒤의 문자는 무시한다. 주석에 ls를 실행하여야 한다고 알려준다. 한번 문법에 만족시켜 ls를 입력해보자. 위 사진처럼 입력하면 조건을 만족한다. flag가 출력되었다. 검증해보자. 아니다.... 무엇이 문제일까 고민하다가 옆에 index.php 파일이 있는 것에서 답을 찾아내었다. 바로 현재 페이지가 index.php에서 이루어지고 있는데, 이는 저 플래그로 나온 값 또한 접속이 가능하지 않을까란 생각을 들게 했다. 바로 시도해보자. 정확했다. 다시 한번 검증해보자. 문제 해결 시행착오..

SQL injection/webhacking 2022. 8. 8. 18:28
이전 1 다음
이전 다음
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 프로그래머스 상품을 구매한 회원 비율 구하기
  • static
  • 백준 피보나치 수열
  • 코딩테스트 준비
  • 상품을 구매한 회원 비율 구하기 파이썬
  • 스프링
  • 백준 피보나치
  • extends
  • 김영한
  • Los
  • webhacking.kr
  • samron3
  • 코딩테스트
  • lord of sql
  • los 15단계
  • 김영한 실전 자바 중급
  • 자바
  • 김영한 실전 자바 기초
  • 백준
  • 프로그래머스
  • 김영한 실전 자바 기본
  • spring
  • 프로그래머스 상품을 구매한 회원 비율 구하기 파이썬
  • samron
  • 기술스택
  • java
  • zixem
  • ys.k
  • 상속
  • los 15
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함
250x250

Blog is powered by Tistory / Designed by Tistory

티스토리툴바