좀비 어쌔신
= 기호를 이용하여서 따음표 쿼테이션이 꼭 필요하다.
벙찐다. 쿼테이션과 \를 막아두니 뭘 건들
preg_match와 ereg 함수의 차이점을 알면 해결된다!!!
ereg 함수의 취약점은 NULL 문자 전까지만 체크를 해준다는 것이다!
문제에서는 id로 로그인이 되면 문제가 풀린다.
injection을 해보자.
NULL을 뜻하는 %00을 먼저 입력하고 쿼터를 사용하면 된다!!
페이로드는
id=admin&pw=%00' or '1'='1
로 작성해 주면 된다.
'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글
| LOS_nightmare (0) | 2016.08.01 |
|---|---|
| LOS_succubus (0) | 2016.08.01 |
| LOS_assassin (0) | 2016.07.28 |
| LOS_giant (0) | 2016.07.23 |
| LOS_bugbear (0) | 2016.07.23 |