[Lord of SQL Injection] 1번 gremlin

2021. 1. 20. 15:42·Write-Up/LOS (lord of sql injection)
반응형

los 1번문제이다.

php코드 끝문장에 if result가 id면 solve가 된다고 나와있다.

 

id값만 있으면 되니까

id값에 admin을 넣어주고 쿼리문을 작은따옴표(')로 닫아주고 나머지 뒷부분을 주석처리 해주자.

mysql이니 주석처리는 #으로 가능하다

여기서 #은 url인코딩해서 넣어주도록 하자

 

 

payload = ?id=admin%27%23

반응형

'Write-Up > LOS (lord of sql injection)' 카테고리의 다른 글

[Lord of SQL Injection] 6번 darkelf  (0) 2021.01.21
[Lord of SQL Injection] 5번 wolfman  (0) 2021.01.21
[Lord of SQL Injection] 4번 orc  (0) 2021.01.21
[Lord of SQL Injection] 3번 goblin  (0) 2021.01.20
[Lord of SQL Injection] 2번 cobolt  (0) 2021.01.20
'Write-Up/LOS (lord of sql injection)' 카테고리의 다른 글
  • [Lord of SQL Injection] 5번 wolfman
  • [Lord of SQL Injection] 4번 orc
  • [Lord of SQL Injection] 3번 goblin
  • [Lord of SQL Injection] 2번 cobolt
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (152) N
      • Java & Spring (5) N
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    AQS
    nop sled
    코드트리조별과제
    computeifpresent()
    enumerate #list comprehension
    코드트리
    쿠폰발급
    Java
    putval()
    hashmap vs concurrenthashmap
    sqlinjection
    computeifabsent
    reentrantlock실습
    thread-safe
    concurrenthashmap vs hashmap
    동시성처리
    DB정리
    CountDownLatch
    tabat
    computeifpresent
    lord of bufferoverflow
    spring boot
    computeifabsent()
    SpringBoot
    동시성
    ReentrantLock
    Lock
    LOB
    ConcurrentHashMap
    spring
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
[Lord of SQL Injection] 1번 gremlin
상단으로

티스토리툴바