슈큐버스다. 겁나 오래걸렸다.
id만 어떻게든 로그인시키면 된다.
전 단계에 preg_match와 eregi차이점이였는데, 이번엔 preg_match로 다 막아뒀다.
하지만 \표시를 사용할 수 가있다.
sql구문 안에다가 따음표를 직접 넣고 싶을 경우가 있는데 그 경우를 대비해서 \' 이런식으로 표현을 한다.
따라서 \'을 이용하면 따음표를 하나 무시해버릴 수 있다. 따음표는 사용 못하므로 안에다가 따음표는 넣지 말고...
페이로드를 ?id=\&pw=||1=1%23
이런 식으로 작성해주면
select id from prob_succubus
where id='\' and pw = ' || 1=1%23
이렇게 쿼리안으로 들어가고
id 안에 \' and pw = 까지가 들어가게 된다.
or문으로 참값을 보내면 된다.
'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글
| LOS_xavis (0) | 2016.08.01 |
|---|---|
| LOS_nightmare (0) | 2016.08.01 |
| LOS_zombie-assassin (0) | 2016.07.31 |
| LOS_assassin (0) | 2016.07.28 |
| LOS_giant (0) | 2016.07.23 |