document.onkeypress = getKey;


pw를 = 표시로 받아내지 않고 like형태로 받았다.

그래서 표현식을 '를 받아내지 않고도 사용할 수 있다.


이번 Blind SQL injection? 같지만 좀 다른 형태인데... %를 이용해서 비밀번호의 뒷 부분을 알아내는 과정이 중요하다.


SQL의 정규표현식을 보면 a%라고 작성해주면 a로 시작하는 문자들을 찾아준다.


필자는 1부터 9까지, a부터 z까지 삽질을 해보았고,



9%일 때 guest만 떴다. Hello admin은 뜨지 않았다ㅠㅠ

아마 guest와 admin 모두 비밀번호가 9로 시작하나보다.


하긴 9%로 답을 작성해서 바로 끝나면 문제가 너무 쉽다.

httplib형식으로 'Hello guest' or 'Hello admin'이 나올때 답을 출력하게 파이썬 스크립트를 간단히 짜보았다.

안 보여줄꺼다 비밀이다


사실 노가다해도 별로 안걸린다.



'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글

LOS_succubus  (0) 2016.08.01
LOS_zombie-assassin  (0) 2016.07.31
LOS_giant  (0) 2016.07.23
LOS_bugbear  (0) 2016.07.23
LOS_darkknight  (0) 2016.07.23

+ Recent posts