ssongk
ssongk
ssongk
전체 방문자
오늘
어제

공지사항

  • resources
  • 분류 전체보기 (626)
    • CTF (24)
    • background (79)
      • fuzzing (5)
      • linux (29)
      • linux kernel (15)
      • windows (2)
      • web assembly (1)
      • embedded (0)
      • web (13)
      • crypto (9)
      • mobile (1)
      • AI (1)
      • etc.. (3)
    • write-up(pwn) (171)
      • dreamhack (102)
      • pwn.college (4)
      • pwnable.xyz (51)
      • pwnable.tw (3)
      • pwnable.kr (5)
      • G04T (6)
    • write-up(rev) (32)
      • dreamhack (24)
      • reversing.kr (8)
    • write-up(web) (195)
      • dreamhack (63)
      • LOS (40)
      • webhacking.kr (69)
      • websec.fr (3)
      • wargame.kr (6)
      • webgoat (1)
      • G04T (7)
      • suninatas (6)
    • write-up(crypto) (19)
      • dreamhack (16)
      • G04T (1)
      • suninatas (2)
    • write-up(forensic) (53)
      • dreamhack (5)
      • ctf-d (47)
      • suninatas (1)
    • write-up(misc) (13)
      • dreamhack (12)
      • suninatas (1)
    • development (31)
      • Linux (14)
      • Java (13)
      • Python (1)
      • C (2)
      • TroubleShooting (1)
    • 자격증 (8)
    • 이산수학 (1)
    • 정보보안 (0)
hELLO · Designed By 정상우.
ssongk

ssongk

[Webhacking.kr] ouroboros golf write-up
write-up(web)/webhacking.kr

[Webhacking.kr] ouroboros golf write-up

2022. 10. 27. 21:17

문제 화면 및 소스 코드입니다.
los의 ouroboros와 동일한 문제이며
quine 쿼리를 이용하는 문제입니다.

 

 


아래는 다른 글을 참고해 경량화된 페이로드입니다.

 


https://ssongkit.tistory.com/162

 

[Lord of SQLInjection] ouroboros write-up

문제 화면입니다. 참인 조건을 넣어줬을 때 아무 일도 일어나지 않습니다. 아마 테이블의 pw컬럼은 비어 있는 것 같습니다. 도저히 모르겠어서 라이트업을 보니 Quine이라는 친구를 사용한다고 합

ssongkit.tistory.com

https://blog.limelee.xyz/entry/LOS-zombie

 

[LOS] zombie

문제 의도의 기능을 알고 있었으면 간단하게 풀리고 아니면 엄청 삽질하게 될 수 있다. 소스코드 분석

blog.limelee.xyz

 

'write-up(web) > webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] Challenge old-43 write-up  (0) 2022.11.14
[Webhacking.kr] alien golf write-up  (0) 2022.11.04
[Webhacking.kr] Challenge old-59 write-up  (0) 2022.10.27
[Webhacking.kr] Challenge old-30 write-up  (0) 2022.10.17
[Webhacking.kr] Challenge old-28 write-up  (0) 2022.10.12
    'write-up(web)/webhacking.kr' 카테고리의 다른 글
    • [Webhacking.kr] Challenge old-43 write-up
    • [Webhacking.kr] alien golf write-up
    • [Webhacking.kr] Challenge old-59 write-up
    • [Webhacking.kr] Challenge old-30 write-up
    ssongk
    ssongk
    벌레 사냥꾼이 되고 싶어요

    티스토리툴바