document.onkeypress = getKey;


슈큐버스다. 겁나 오래걸렸다.

id만 어떻게든 로그인시키면 된다.


전 단계에 preg_match와 eregi차이점이였는데, 이번엔 preg_match로 다 막아뒀다.

하지만 \표시를 사용할 수 가있다.


sql구문 안에다가 따음표를 직접 넣고 싶을 경우가 있는데 그 경우를 대비해서 \' 이런식으로 표현을 한다.

따라서 \'을 이용하면 따음표를 하나 무시해버릴 수 있다. 따음표는 사용 못하므로 안에다가 따음표는 넣지 말고...


페이로드를 ?id=\&pw=||1=1%23 

이런 식으로 작성해주면 


select id from prob_succubus 

where id='\' and pw = ' || 1=1%23



이렇게 쿼리안으로 들어가고

id 안에 \' and pw = 까지가 들어가게 된다.

or문으로 참값을 보내면 된다.



'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글

LOS_xavis  (0) 2016.08.01
LOS_nightmare  (0) 2016.08.01
LOS_zombie-assassin  (0) 2016.07.31
LOS_assassin  (0) 2016.07.28
LOS_giant  (0) 2016.07.23

+ Recent posts