본문 바로가기 메뉴 바로가기

hdd

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

hdd

검색하기 폼
  • 분류 전체보기 (329)
    • 암호학 (1)
    • SQL injection (117)
      • lord of SQL (50)
      • injection 문법 (2)
      • Zixem (10)
      • webhacking (55)
    • MySQL (1)
    • 백준 (121)
    • 코딩테스트 (2)
    • 백지 (4)
    • 프로그래머스 (45)
    • 기술스택 (34)
      • 자바(Spring) (34)
      • DataBase (0)
    • CS(Coumpter Science) (1)
    • 일기 (3)
  • 방명록

webhacking 55 (1)
webhacking 55번

포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다. 55번 문제이다. 초록색 유령이 있다. 마우스를 움직이면 따라온다. 하지만 우린 초록이랑 놀아줄 시간이 없다. rank를 한번 눌러보자. rand, id, score순으로 출력되어있는 페이지가 나온다. 맨 밑에 이런 쿼리가 보인다. 데이터 삽입 쿼리인데 마지막 칼럼에 flag값이 들어가 있다. 하지만 웹페이지에서는 해당 부분은 표시가 되어있지 않는 듯하다. 점수 중 하나를 눌러보니 get파라미터로 score을 받는다는 사실을 알 수 있었다. 해당 부분에 취약점이 있는지 살펴보자. if구문이 삽입되며 참 거짓에 의한 출력이 다르다. blind sql injection을 사용할 수 있다. 우리는 flag가 삽입된 마지막 칼럼명을 ..

SQL injection/webhacking 2022. 8. 21. 18:57
이전 1 다음
이전 다음
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 상속
  • los 15
  • 백준 피보나치
  • 프로그래머스
  • 김영한 실전 자바 기초
  • 백준
  • 김영한 실전 자바 기본
  • Los
  • java
  • ys.k
  • 코딩테스트 준비
  • 김영한
  • samron
  • 스프링
  • los 15단계
  • zixem
  • spring
  • 기술스택
  • 김영한 실전 자바 중급
  • 백준 피보나치 수열
  • 프로그래머스 상품을 구매한 회원 비율 구하기
  • static
  • lord of sql
  • extends
  • samron3
  • 코딩테스트
  • 상품을 구매한 회원 비율 구하기 파이썬
  • webhacking.kr
  • 프로그래머스 상품을 구매한 회원 비율 구하기 파이썬
  • 자바
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함
250x250

Blog is powered by Tistory / Designed by Tistory

티스토리툴바