write-up/webhacking.kr

53번

범고래_1 2016. 4. 9. 14:58




hidden table에서 test1값을 가져와서 출력해주고 있다.

val값을 변화하면서 출력값을 살펴보면, test, guest, admin 등 있다.


테이블 이름을 알아내야하는데....

union, select가 막혀있어서 information_schema를 못 쓴다...


procedure analyse()함수를 사용하자.

procedure analyse()에는 테이블의 데이터에 대한 통계정보가 들어있다.

첫 번째 열에는 테이블의 컬럼 이름이 들어있다.


?val=1 procedure analyse()





테이블명과 컬럼 명을 토해냈다.





'write-up > webhacking.kr' 카테고리의 다른 글

8번  (0) 2016.04.09
56번  (0) 2016.04.09
40번  (0) 2016.04.06
35번  (0) 2016.04.06
50번  (0) 2016.03.29