pw를 = 표시로 받아내지 않고 like형태로 받았다.
그래서 표현식을 '를 받아내지 않고도 사용할 수 있다.
이번 Blind SQL injection? 같지만 좀 다른 형태인데... %를 이용해서 비밀번호의 뒷 부분을 알아내는 과정이 중요하다.
SQL의 정규표현식을 보면 a%라고 작성해주면 a로 시작하는 문자들을 찾아준다.
필자는 1부터 9까지, a부터 z까지 삽질을 해보았고,
9%일 때 guest만 떴다. Hello admin은 뜨지 않았다ㅠㅠ
아마 guest와 admin 모두 비밀번호가 9로 시작하나보다.
하긴 9%로 답을 작성해서 바로 끝나면 문제가 너무 쉽다.
httplib형식으로 'Hello guest' or 'Hello admin'이 나올때 답을 출력하게 파이썬 스크립트를 간단히 짜보았다.
안 보여줄꺼다 비밀이다
사실 노가다해도 별로 안걸린다.
'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글
| LOS_succubus (0) | 2016.08.01 |
|---|---|
| LOS_zombie-assassin (0) | 2016.07.31 |
| LOS_giant (0) | 2016.07.23 |
| LOS_bugbear (0) | 2016.07.23 |
| LOS_darkknight (0) | 2016.07.23 |