진짜 거의 모든 걸 막아 둔거 같다...
우리는 이런거 많이 해봤다. no를 건드려야 쿼테이션 마크를 사용하지 않고 입력을 할 수 있다.
우회한다... 공백을 막았지만 %0a로 우회하였고, 패스워드의 길이를 알아보자.
이제 substr함수를 전과 같이 mid함수로, ascii를 hex함수로 바꾼다. like는 in으로만 바꿔주면 된다.
in 함수를 짤 때
in ("~~~~~~~~") 꼴로 꼭 작성해주자. 필자는 이거때문에 좀 오래 걸렸다.
페이로드를 친절히 작성해주겠다.
no=1%0a||%0aid%0aIN%0a("admin")%0a%26%26%0ahex(mid(pw,1,1))%0aIN%0a("헥사값")%23'
'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글
| LOS_assassin (0) | 2016.07.28 |
|---|---|
| LOS_giant (0) | 2016.07.23 |
| LOS_darkknight (0) | 2016.07.23 |
| LOS_golem (0) | 2016.07.22 |
| LOS_skeleton (0) | 2016.07.22 |