이 문제는 정말 화가 많이 났다.
기존에 풀었던 Blind SQL injection문제랑 똑같고 필터링만 조금 다른데 계속 안되어서 포기하려고 했는데
파이썬 스크립트를 잘못 짜가지고;; &표시인 %26에 %하나를 안붙였었다....
그 외에는 정말 쉬운 문제다.
포인트가 하나 있다면 pw는 참거짓값 반환해서 확인할 때 쓸 수가 없다. 왜냐면 따음표 (')를 막아뒀기 때문이다.
no만 이용해서 스크립트를 짜고 참거짓 확인을 진행해야 한다.
몇번 문제였는지 기억 안나는데 ascii를 막아두어도 0x61646d696e로 id를 입력시켜주어도 admin으로 인식한다.
페이로드는 이런식으로 작성해주면 된다. (첫글자만 간단히 가르쳐 주겠다... 30은 ascii hex로 0을 뜻한다.)
'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글
| LOS_giant (0) | 2016.07.23 |
|---|---|
| LOS_bugbear (0) | 2016.07.23 |
| LOS_golem (0) | 2016.07.22 |
| LOS_skeleton (0) | 2016.07.22 |
| LOS_vampire (0) | 2016.07.22 |