[Lord of SQL Injection] 1번 gremlin

2021. 1. 20. 15:42·Write-Up/LOS (lord of sql injection)
반응형

los 1번문제이다.

php코드 끝문장에 if result가 id면 solve가 된다고 나와있다.

 

id값만 있으면 되니까

id값에 admin을 넣어주고 쿼리문을 작은따옴표(')로 닫아주고 나머지 뒷부분을 주석처리 해주자.

mysql이니 주석처리는 #으로 가능하다

여기서 #은 url인코딩해서 넣어주도록 하자

 

 

payload = ?id=admin%27%23

반응형

'Write-Up > LOS (lord of sql injection)' 카테고리의 다른 글

[Lord of SQL Injection] 6번 darkelf  (0) 2021.01.21
[Lord of SQL Injection] 5번 wolfman  (0) 2021.01.21
[Lord of SQL Injection] 4번 orc  (0) 2021.01.21
[Lord of SQL Injection] 3번 goblin  (0) 2021.01.20
[Lord of SQL Injection] 2번 cobolt  (0) 2021.01.20
'Write-Up/LOS (lord of sql injection)' 카테고리의 다른 글
  • [Lord of SQL Injection] 5번 wolfman
  • [Lord of SQL Injection] 4번 orc
  • [Lord of SQL Injection] 3번 goblin
  • [Lord of SQL Injection] 2번 cobolt
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (152)
      • Java & Spring (5)
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    쿠폰발급
    코드트리조별과제
    reentrantlock실습
    enumerate #list comprehension
    동시성
    lord of bufferoverflow
    SpringBoot
    hashmap vs concurrenthashmap
    putval()
    코드트리
    LOB
    ConcurrentHashMap
    Lock
    nop sled
    concurrenthashmap vs hashmap
    sqlinjection
    tabat
    thread-safe
    ReentrantLock
    Java
    spring boot
    spring
    computeifabsent
    동시성처리
    DB정리
    AQS
    CountDownLatch
    computeifpresent()
    computeifabsent()
    computeifpresent
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
[Lord of SQL Injection] 1번 gremlin
상단으로

티스토리툴바