[Lord of SQL Injection] 18번 nightmare

2021. 1. 22. 03:02·Write-Up/LOS (lord of sql injection)
반응형

-과 #이 필터링이라 주석은 사용하지 못하고 pw길이가 6개가 넘어가면 안된다.

id부분을 주석으로 날려줘야 될것 같다

주석 처리 방법은 -- # /**/ ;%00이 있다.

 

이문제를 풀기위해 자동형변환 이라는 것을 공부해야한다.

limjunyoung.tistory.com/121

 

[SQL] MySQL Automatic Type Cast

MySQL의 자동 형 변환에 따른 특성에 대해 설명하겠습니다. 다음과 같은 테이블을 생성하겠습니다. "user" Column은 Char타입이고 "no" Column은 Int타입 입니다. Records는 다음과 같이 2개를 넣겠습니다. 이

limjunyoung.tistory.com

 

 

반응형

'Write-Up > LOS (lord of sql injection)' 카테고리의 다른 글

[Lord of SQL Injection] 20번 dragon  (0) 2021.01.22
[Lord of SQL Injection] 19번 xavis  (0) 2021.01.22
[Lord of SQL Injection] 17번 zombie_assassin  (0) 2021.01.22
[Lord of SQL Injection] 16번 succubus  (0) 2021.01.22
[Lord of SQL Injection] 15번 assassin  (0) 2021.01.22
'Write-Up/LOS (lord of sql injection)' 카테고리의 다른 글
  • [Lord of SQL Injection] 20번 dragon
  • [Lord of SQL Injection] 19번 xavis
  • [Lord of SQL Injection] 17번 zombie_assassin
  • [Lord of SQL Injection] 16번 succubus
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (152)
      • Java & Spring (5)
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    computeifpresent()
    putval()
    CountDownLatch
    concurrenthashmap vs hashmap
    spring
    동시성처리
    nop sled
    코드트리
    computeifabsent
    enumerate #list comprehension
    DB정리
    spring boot
    thread-safe
    computeifpresent
    쿠폰발급
    ConcurrentHashMap
    LOB
    ReentrantLock
    tabat
    reentrantlock실습
    Java
    Lock
    AQS
    sqlinjection
    동시성
    SpringBoot
    코드트리조별과제
    computeifabsent()
    lord of bufferoverflow
    hashmap vs concurrenthashmap
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
[Lord of SQL Injection] 18번 nightmare
상단으로

티스토리툴바