이제 막 어려워 진것같다는 느낌을 들었다.
하지만 함수우회만 조금 찾아보면 어렵지 않다.
Blind SQL injection은 이제 3번째인데 이제 함수만 대체가능한 것을 찾아주면 된다.
preg_match를 보면 or와 and와 substr과 =기호가 필터링 되어있다.
일단 가능한지 확인을 해보려고 했다.
= 기호 대신 like가 되는지 확인해보자.
오 된다..! like로 =을 대체하면 되고
substr은 mid함수랑 거의 동일하게 사용하면 된다.
일단 패스워드의 길이를 알아보면
9자리임을 알 수 있다.
우리가 orge때 짯던 코드를 이용해서 like 와 mid로만 살포시 바꿔주면 풀린다.
'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글
| LOS_bugbear (0) | 2016.07.23 |
|---|---|
| LOS_darkknight (0) | 2016.07.23 |
| LOS_skeleton (0) | 2016.07.22 |
| LOS_vampire (0) | 2016.07.22 |
| LOS_troll (0) | 2016.07.22 |