Webhacking.kr - Prob 49 - 300 - SQL Injection 문제의 첫 화면이다.46번과 같은 화면을 볼 수 있지만 필터링 되는 부분에서 차이가 있다. 바로 소스보기 화면으로 들어가면 다음과 같이 index.phps라는 힌트가 적혀있다. 하지만 소스보기를 통해 들어가면 다음과 같이 복잡한 소스로 적혀있다.이것을 html 페이지를 하나 만들어서 변환 시켜 보았다. 위와 같이 필터링하는 문자들을 확인할 수 있으며 q[0]에 admin을 넣게 되면 문제를 풀 수 있다. 우선 1을 입력해보았다. zzibong이라는 id가 출력되며 level 2는 admin이 아닐까하는 추측을 할 수 있다. 이번 문제는 or, and, limit 등 지금까지 하던 문자열들을 모두 필터링 하고 있는 것을 볼 ..
WarGame/Webhacking.kr
2014. 1. 24. 17:08
공지사항
- Total
- 211,564
- Today
- 35
- Yesterday
- 87
링크
TAG
- 사진
- TISTORY
- 파이썬
- Wargame
- 웹
- BOF
- 사이버테러
- FTZ
- 개발
- 분석
- network
- 프로그래밍 언어
- 자바스크립트
- hosts
- CODEGATE 2014
- 프로그래밍
- Sublime Text 2
- CK Exploit Kit
- hackerschool
- www
- analysis
- 악성코드
- writeup
- 문제풀이
- 해커스쿨
- exploit
- python
- 파밍
- 스크립트
- 팁