본문 바로가기 메뉴 바로가기

hdd

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

hdd

검색하기 폼
  • 분류 전체보기 (329)
    • 암호학 (1)
    • SQL injection (117)
      • lord of SQL (50)
      • injection 문법 (2)
      • Zixem (10)
      • webhacking (55)
    • MySQL (1)
    • 백준 (121)
    • 코딩테스트 (2)
    • 백지 (4)
    • 프로그래머스 (45)
    • 기술스택 (34)
      • 자바(Spring) (34)
      • DataBase (0)
    • CS(Coumpter Science) (1)
    • 일기 (3)
  • 방명록

webhacking 45 (1)
webhacking 45번

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다. 45번 문제이다. 떡하니 sql injection이라고 쓰여있다. 한번 코드부터 보자. get파라미터로 id와 pw를 받으며 id는 euc-kr을 utf-8 형태로 바꾼다고 되어있다. 또한 id와 pw 둘 다 admin, select, limit, pw, , = dmf 대소문자를 구분하지 않고 필터링하고 있다. 그리고 id가 admin과 일치하면 문제는 해결된다. 간단한 addslashes우회 문제이다. addslashes는 ', ", \, %00 이 오면 앞에 \를 붙여 문자 취급시켜 해당 문자열이 가진 기능을 하지 못하게 만드는 함수이다. 멀티 바이트를 통해 우회 가능하다. 한번 우회해보자. 원래는 input type이지만..

SQL injection/webhacking 2022. 8. 9. 00:39
이전 1 다음
이전 다음
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 자바
  • samron3
  • extends
  • 김영한 실전 자바 기본
  • 상품을 구매한 회원 비율 구하기 파이썬
  • webhacking.kr
  • 상속
  • ys.k
  • static
  • samron
  • Los
  • 프로그래머스 상품을 구매한 회원 비율 구하기
  • 기술스택
  • 김영한 실전 자바 중급
  • 프로그래머스
  • 백준 피보나치 수열
  • 김영한
  • java
  • lord of sql
  • los 15단계
  • 프로그래머스 상품을 구매한 회원 비율 구하기 파이썬
  • 김영한 실전 자바 기초
  • 코딩테스트 준비
  • 스프링
  • spring
  • 코딩테스트
  • los 15
  • 백준
  • 백준 피보나치
  • zixem
more
«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
글 보관함
250x250

Blog is powered by Tistory / Designed by Tistory

티스토리툴바