문제의 소스 코드입니다.
admin의 pw 값을 알아내서 전송해주면 문제가 풀립니다.
이전 orge 문제의 응용 문제입니다.
https://ssongkit.tistory.com/78
아래 파이썬 코드에 대한 설명은 위의 글을 참고해주세요.
substr, = 을 추가로 필터링하고 있습니다.
substr 함수 대신 left 함수를 사용하고
= 대신 like를 사용해주겠습니다.
left 함수로 1문자씩 누적해서 구해줍니다.
첫 번째 값을 pw에 넣어준 뒤
like(pw,{i}) like {pw}{l}%23을 통해 1문자씩 추가로 pw에 넣어줍니다.
pw 값이 나왔습니다.
해당 값을 url로 전달해주면
문제가 풀립니다.
'write-up(web) > LOS' 카테고리의 다른 글
[Lord of SQLInjection] bugbear write-up (0) | 2022.07.31 |
---|---|
[Lord of SQLInjection] darkknight write-up (0) | 2022.07.31 |
[Lord of SQLInjection] skeleton write-up (0) | 2022.07.30 |
[Lord of SQLInjection] vampire write-up (0) | 2022.07.30 |
[Lord of SQLInjection] troll write-up (0) | 2022.07.30 |