ssongk
ssongk
ssongk
전체 방문자
오늘
어제

공지사항

  • resources
  • 분류 전체보기 (626)
    • CTF (24)
    • background (79)
      • fuzzing (5)
      • linux (29)
      • linux kernel (15)
      • windows (2)
      • web assembly (1)
      • embedded (0)
      • web (13)
      • crypto (9)
      • mobile (1)
      • AI (1)
      • etc.. (3)
    • write-up(pwn) (171)
      • dreamhack (102)
      • pwn.college (4)
      • pwnable.xyz (51)
      • pwnable.tw (3)
      • pwnable.kr (5)
      • G04T (6)
    • write-up(rev) (32)
      • dreamhack (24)
      • reversing.kr (8)
    • write-up(web) (195)
      • dreamhack (63)
      • LOS (40)
      • webhacking.kr (69)
      • websec.fr (3)
      • wargame.kr (6)
      • webgoat (1)
      • G04T (7)
      • suninatas (6)
    • write-up(crypto) (19)
      • dreamhack (16)
      • G04T (1)
      • suninatas (2)
    • write-up(forensic) (53)
      • dreamhack (5)
      • ctf-d (47)
      • suninatas (1)
    • write-up(misc) (13)
      • dreamhack (12)
      • suninatas (1)
    • development (31)
      • Linux (14)
      • Java (13)
      • Python (1)
      • C (2)
      • TroubleShooting (1)
    • 자격증 (8)
    • 이산수학 (1)
    • 정보보안 (0)
hELLO · Designed By 정상우.
ssongk

ssongk

[Lord of SQLInjection] succubus write-up
write-up(web)/LOS

[Lord of SQLInjection] succubus write-up

2022. 8. 1. 15:48

문제의 소스 코드입니다.

싱글쿼터(')를 입력할 수 없으면서 where 절의 조건을 true로 만들어줘야 합니다.

기본적으로 싱글쿼터는 특별한 문자입니다.

싱글쿼터 사이의 문자는 모두 문자열로 인식하게 해줍니다.

싱글쿼터의 기능을 빠져나가고 그냥 문자로 사용하기 위해 백슬래시(\)를 사용합니다.

그래서 id에 백슬래시를 넣어주게 되면 id에는 '\' and pw=' 라는 문자열이 들어가게 됩니다.

이후 무조건 참이 되는 조건을 or로 연결해주면 됩니다.

url에 "id=\&pw= or 1=1%23"을 입력하면 문제가 풀립니다.

'write-up(web) > LOS' 카테고리의 다른 글

[Lord of SQLInjection] nightmare write-up  (0) 2022.08.01
[Lord of SQLInjection] zombie_assassin write-up  (0) 2022.08.01
[Lord of SQLInjection] assassin write-up  (0) 2022.07.31
[Lord of SQLInjection] giant write-up  (0) 2022.07.31
[Lord of SQLInjection] bugbear write-up  (0) 2022.07.31
    'write-up(web)/LOS' 카테고리의 다른 글
    • [Lord of SQLInjection] nightmare write-up
    • [Lord of SQLInjection] zombie_assassin write-up
    • [Lord of SQLInjection] assassin write-up
    • [Lord of SQLInjection] giant write-up
    ssongk
    ssongk
    벌레 사냥꾼이 되고 싶어요

    티스토리툴바