document.onkeypress = getKey;

이제 막 어려워 진것같다는 느낌을 들었다.

하지만 함수우회만 조금 찾아보면 어렵지 않다.


Blind SQL injection은 이제 3번째인데 이제 함수만 대체가능한 것을 찾아주면 된다.


preg_match를 보면 or와 and와 substr과 =기호가 필터링 되어있다.

 

일단 가능한지 확인을 해보려고 했다.

= 기호 대신 like가 되는지 확인해보자.


오 된다..! like로 =을 대체하면 되고


substr은 mid함수랑 거의 동일하게 사용하면 된다.


일단 패스워드의 길이를 알아보면


9자리임을 알 수 있다.


우리가 orge때 짯던 코드를 이용해서 like 와 mid로만 살포시 바꿔주면 풀린다.







'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글

LOS_bugbear  (0) 2016.07.23
LOS_darkknight  (0) 2016.07.23
LOS_skeleton  (0) 2016.07.22
LOS_vampire  (0) 2016.07.22
LOS_troll  (0) 2016.07.22

+ Recent posts