[Lord of SQL Injection] 9번 vampire

2021. 1. 21. 03:51·Write-Up/LOS (lord of sql injection)
반응형

strolower : 대문자를 소문자로 반환한다

$string= "SQL INJECTION";
echo strtolower($string);

결과 : sql injection

 

str_replace : 문자열을 다른 문자열로 교체해 반환한다.

$testval = "123 456 127";
str_replace("123", "456", $testval);

 

결과 : 456 456 127

 

다시 vampire 코드로 돌아가면 admin을 입력하면 admin이 대문자면 소문자로 반환하고 입력값을 공백으로 치환해버린다.

 

admin이 필터링되니 admin사이에 적절하게 우리가 원하는 admin을 넣어서 섞어버리자

이렇게 adminadadminmadminin

payload : ?adminadadminmadminin

 

 

반응형

'Write-Up > LOS (lord of sql injection)' 카테고리의 다른 글

[Lord of SQL Injection] 11번 golem  (0) 2021.01.21
[Lord of SQL Injection] 10번 skeleton  (0) 2021.01.21
[Lord of SQL Injection] 8번 troll  (0) 2021.01.21
[Lord of SQL Injection] 7번 orge  (0) 2021.01.21
[Lord of SQL Injection] 6번 darkelf  (0) 2021.01.21
'Write-Up/LOS (lord of sql injection)' 카테고리의 다른 글
  • [Lord of SQL Injection] 11번 golem
  • [Lord of SQL Injection] 10번 skeleton
  • [Lord of SQL Injection] 8번 troll
  • [Lord of SQL Injection] 7번 orge
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (152)
      • Java & Spring (5)
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    concurrenthashmap vs hashmap
    reentrantlock실습
    computeifpresent()
    SpringBoot
    spring boot
    spring
    thread-safe
    AQS
    putval()
    ConcurrentHashMap
    ReentrantLock
    enumerate #list comprehension
    hashmap vs concurrenthashmap
    sqlinjection
    nop sled
    쿠폰발급
    Java
    tabat
    lord of bufferoverflow
    코드트리
    코드트리조별과제
    LOB
    computeifabsent
    computeifpresent
    동시성처리
    DB정리
    CountDownLatch
    Lock
    동시성
    computeifabsent()
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
[Lord of SQL Injection] 9번 vampire
상단으로

티스토리툴바