document.onkeypress = getKey;

좀비 어쌔신


= 기호를 이용하여서 따음표 쿼테이션이 꼭 필요하다. 


벙찐다. 쿼테이션과 \를 막아두니 뭘 건들 

preg_match와 ereg 함수의 차이점을 알면 해결된다!!!

ereg 함수의 취약점은 NULL 문자 전까지만 체크를 해준다는 것이다!


문제에서는 id로 로그인이 되면 문제가 풀린다.

injection을 해보자.


NULL을 뜻하는 %00을 먼저 입력하고 쿼터를 사용하면 된다!!


페이로드는

id=admin&pw=%00' or '1'='1

로 작성해 주면 된다.




'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글

LOS_nightmare  (0) 2016.08.01
LOS_succubus  (0) 2016.08.01
LOS_assassin  (0) 2016.07.28
LOS_giant  (0) 2016.07.23
LOS_bugbear  (0) 2016.07.23

+ Recent posts