ssongk
ssongk
ssongk
전체 방문자
오늘
어제

공지사항

  • resources
  • 분류 전체보기 (626)
    • CTF (24)
    • background (79)
      • fuzzing (5)
      • linux (29)
      • linux kernel (15)
      • windows (2)
      • web assembly (1)
      • embedded (0)
      • web (13)
      • crypto (9)
      • mobile (1)
      • AI (1)
      • etc.. (3)
    • write-up(pwn) (171)
      • dreamhack (102)
      • pwn.college (4)
      • pwnable.xyz (51)
      • pwnable.tw (3)
      • pwnable.kr (5)
      • G04T (6)
    • write-up(rev) (32)
      • dreamhack (24)
      • reversing.kr (8)
    • write-up(web) (195)
      • dreamhack (63)
      • LOS (40)
      • webhacking.kr (69)
      • websec.fr (3)
      • wargame.kr (6)
      • webgoat (1)
      • G04T (7)
      • suninatas (6)
    • write-up(crypto) (19)
      • dreamhack (16)
      • G04T (1)
      • suninatas (2)
    • write-up(forensic) (53)
      • dreamhack (5)
      • ctf-d (47)
      • suninatas (1)
    • write-up(misc) (13)
      • dreamhack (12)
      • suninatas (1)
    • development (31)
      • Linux (14)
      • Java (13)
      • Python (1)
      • C (2)
      • TroubleShooting (1)
    • 자격증 (8)
    • 이산수학 (1)
    • 정보보안 (0)
hELLO · Designed By 정상우.
ssongk
write-up(web)/webhacking.kr

[Webhacking.kr] Challenge old-07 write-up

[Webhacking.kr] Challenge old-07 write-up
write-up(web)/webhacking.kr

[Webhacking.kr] Challenge old-07 write-up

2022. 7. 7. 15:41

문제 화면입니다

문제의 소스 코드 입니다
val 값을 get 방식으로 받아서 sql 문에 집어넣고
sql 문의 결과를 검사해 결과 값이 2가 되면
문제가 풀리는 구조입니다

where 뒤에 거슬리는 괄호 문자를 해결해주면서
결과 값으로 2가 나오는 sql 문을 union으로 연결해주는 방식으로 풀 수 있습니다
필터링 값을 피해 sql 문을 url로 입력해줍니다

rand 값이 1일 때로 가정해서 코드를 짜준 뒤
계속 새로고침 해주면

rand 값이 1이 되는 순간
문제가 풀립니다!

이 문제에서 포인트는
괄호를 공백으로 인식한다는 점 입니다

'write-up(web) > webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] Challenge old-26 write-up  (0) 2022.07.15
[Webhacking.kr] Challenge old-16 write-up  (0) 2022.07.07
[Webhacking.kr] Challenge old-18 write-up  (0) 2022.07.07
[Webhacking.kr] Challenge g00gle1 write-up  (0) 2022.07.07
[Webhacking.kr] Challenge old-12 write-up  (0) 2022.07.06
    'write-up(web)/webhacking.kr' 카테고리의 다른 글
    • [Webhacking.kr] Challenge old-26 write-up
    • [Webhacking.kr] Challenge old-16 write-up
    • [Webhacking.kr] Challenge old-18 write-up
    • [Webhacking.kr] Challenge g00gle1 write-up
    ssongk
    ssongk
    벌레 사냥꾼이 되고 싶어요

    티스토리툴바

    개인정보

    • 티스토리 홈
    • 포럼
    • 로그인

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.