보안/webhacking
webhacking.kr old-40
no와id, pw를 넣을수 있는 입력창이 있고https://webhacking.kr/challenge/web-29/?no=0&id=guest&pw=guest 1,guest,guest일때만 로그인 성공페이지로 들어간다. Susses2||1=0# fail2||1=1# 일때 반응이 다르다. Sussess 제한띄워쓰기,select,or,limit,char,ascii 되는거%,||,&&,#,-,+,where,union,(,), ' , ",0x,substr 일단 id부터 찾아보자 2||length(id)=1...를 통해 길이를 찾고2||substr(id,1,1))=0x1....를 통해 찾았다.(ascii가 막혀서 16진수로 우회) id를 찾을때는 참일경우 admin password를 입력하는 창이 나온다. id=A..
2019. 12. 3. 02:05
최근댓글