[LOS] Load of SqlInjection 15번 풀이

2022. 11. 1. 13:47·Play/wargame

los에서 나온 새로운 유형이라 당황했다.

 

1. 

LIKE 절의 와일드 문자는 두개

% 과 _

게스트 필요없는데...

 

'_' 와일드문자를 통해 pw가 몇글자인지 찾아보자.

8글자네.

 

 

2.

사실 pw에 이것저것 넣어봐서 어떤 문자가 들어가는지 확인해봤다 (노가다)

0 1 2 3 8 e D d E

그리고 ?pw=8%, ?pw=%0 통해서 첫글자와 마지막글자가 8,0이라는 것을 알게되었다.

그럼 8 _ _ _ _ _ _ 0

 

 

3.  노가다로 대입하기

8 3 2 _ _ _ 0

어라

 

ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

어라?

 


다른 사람은 어떻게 풀었는지 궁금해서 찾아봤다.

 

나처럼 모든 가능한 문자열을 찾은 것이 아니라.. ?pw={}%

앞에서부터 하나씩 찾아가며 푼다.

그러니까 

?pw=8% 
?pw=83%
?pw=832% 
Clear

이런느낌

저작자표시 (새창열림)

'Play > wargame' 카테고리의 다른 글

[dreamhack] lev1. mongo 풀이  (0) 2022.11.02
(webhacking.kr) 12번  (3) 2022.11.01
[LOS] Load of SQLInjection 13번 풀이  (0) 2022.10.28
[LOS] Load of SQLInjection 12번 풀이  (5) 2022.10.25
[LOS] Load of SQLInjection 10번  (0) 2022.10.24
'Play/wargame' 카테고리의 다른 글
  • [dreamhack] lev1. mongo 풀이
  • (webhacking.kr) 12번
  • [LOS] Load of SQLInjection 13번 풀이
  • [LOS] Load of SQLInjection 12번 풀이
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    혼공파
    악성코드
    뉴스요약
    혼공
    프로세스
    혼공학습단
    보안뉴스
    kisa
    정보보호
    windows internals
    자바스크립트 상속
    리버싱
    IT뉴스
    리버싱초보
    윈도우인터널스
    혼자공부하는파이썬
    정보보안
    공급망공격
    it이슈
    혼공단
    정보보안교육
    보안이슈
    랜섬웨어
    파이썬입문
    커널디버깅
    드림핵리버싱
    파이썬
    jwt
    파이썬공부
    파이썬초보
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
[LOS] Load of SqlInjection 15번 풀이
상단으로

티스토리툴바