살아가는 이야기

  • 홈
  • 태그
  • 방명록

webhacking.kr46번 1

webhacking.kr 46번 풀이

level의 숫자를 바꿔서 제출하면 id(Itusy)와 money의 숫자가 매변 다르게 나옵니다 그리고 view-source를 통해 소스코드를 살펴볼까요? 입력한 lv이 admin의 lv과 같으면 문제가 풀리게 됩니다. 그런데 우리가 admin의 lv을 알리가 없겠죠?? SQL injection을 시도해야 할 것 같습니다. 일단 필터링 되는 것들을 간단히 정리해 보죠 addslasher: \(역슬래시) str_replace: (공백), /, *, % preg_match: select, 0x, limilt, cash (대소문자 상관X) 위의 필터링값들을 피해서 select id,cash from chall46 where lv=0 or id='admin' 식으로 만들어 주면 된다. 첫번째 시도: 공백을 +로..

보안 공부/webhacking.kr 2021.12.14
1
더보기
프로필사진

  • 분류 전체보기 (143) N
    • 보안 공부 (79)
      • webhacking.kr (32)
      • Load of SQL injection (23)
      • Dreamhack.io (3)
      • 해킹기법 (5)
      • 암호학 (14)
    • 프로그래밍 공부 (22)
      • 백준 문제풀기 (7)
      • 기록노트 (7)
      • 데이터분석 (3)
      • python (4)
      • JavaScript (1)
      • C++ (0)
    • 자바 공부 (10)
    • 웹개발 (3)
      • HTML (0)
      • CSS (0)
      • JS (0)
      • node.JS (0)
      • PHP (0)
      • SQL (3)
    • .-! (0)
    • 학교생활 (18)
      • 운영체제 (16)
    • 사는 이야기 (6)
    • 영어 짱이 될거야 (4) N

Tag

토익, 해킹공부, toeic, 토익스피킹, 개발공부, 보안, Toeicspeaking, 토익스피킹예시, webhacking.kr, sqlInjection, 웹해킹, 영어공부, 백준, webhacking.kr44, 보안공부, It, 웹해킹공부, 영어, LoadofSQLinjection, IT공부,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바