티스토리 뷰

Web/SQL injection

SQL injection - troll

07VH 2016. 8. 1. 01:30

troll 단계를 해결해보자.


다음과 같다.



뭐 별거 없다. 싱글 쿼터 필터링 하는 부분이 있고 id가 admin일 때 문제가 해결되는 내용이다. 단, 주의 깊게 봐야 되는 부분은 ereg로 admin이라는 내용이 들어오면 걸러지도록 해놨다. 근데, 단순하다. 소문자의 저 내용을 거르는 거기 때문에 admin을 전체 대문자 상태로 해서 넣어주었더니 다음과 같은 결과가 나왔다.



다음 단계로 가보자.

'Web > SQL injection' 카테고리의 다른 글

SQL injection - skeleton  (0) 2016.08.01
SQL injection - vampire  (0) 2016.08.01
SQL injection - orge  (0) 2016.08.01
SQL injection - darkelf  (0) 2016.08.01
SQL injection - wolfman  (0) 2016.08.01
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함