[Lord of SQL Injection] 3번 goblin

2021. 1. 20. 16:30·Write-Up/LOS (lord of sql injection)
반응형

id가 이미 guest로 정해져있다.

마지막 if문에 id값이 admin이면 문제가 풀리게 되어있다

문제를 보면 입력할수 있는 값이 no밖에 없다.

no=1 입력결과

no에 1을 넣으면 게스트로 로그인된걸 볼 수 있다.

admin일때 no값은 1이 아닌걸 유추해볼수 있다.

if문에 싱글쿼터 ,더블쿼터를 필터링하니

id=char(97,100,109,105,110) 하면 id='admin' 이 되니 넣어주도록하자

 

payload = ?no=0orid=char(97,100,109,105,110)

 

 

반응형

'Write-Up > LOS (lord of sql injection)' 카테고리의 다른 글

[Lord of SQL Injection] 6번 darkelf  (0) 2021.01.21
[Lord of SQL Injection] 5번 wolfman  (0) 2021.01.21
[Lord of SQL Injection] 4번 orc  (0) 2021.01.21
[Lord of SQL Injection] 2번 cobolt  (0) 2021.01.20
[Lord of SQL Injection] 1번 gremlin  (0) 2021.01.20
'Write-Up/LOS (lord of sql injection)' 카테고리의 다른 글
  • [Lord of SQL Injection] 5번 wolfman
  • [Lord of SQL Injection] 4번 orc
  • [Lord of SQL Injection] 2번 cobolt
  • [Lord of SQL Injection] 1번 gremlin
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (152)
      • Java & Spring (4)
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • DB (1)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    DB정리
    Lock
    concurrenthashmap vs hashmap
    computeifpresent()
    hashmap vs concurrenthashmap
    spring boot
    selection sort
    computeifabsent()
    ReentrantLock
    코드트리
    sqlinjection
    코드트리조별과제
    enumerate #list comprehension
    tabat
    computeifpresent
    ConcurrentHashMap
    동시성처리
    thread-safe
    nop sled
    lord of bufferoverflow
    putval()
    computeifabsent
    spring
    코딩테스트
    동시성
    Java
    CountDownLatch
    LOB
    AQS
    AtomicLong
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
[Lord of SQL Injection] 3번 goblin
상단으로

티스토리툴바