Webhacking.kr -3 Sql Injection
이 정도 그림은 살짝 노가다 하면 맞출 수 있으실 꺼라 생각합니다.
그림을 다 맞추면 저렇게 이름을 입력할 수 있는 칸이 나옵니다. 저기에 물론 admin을 넣어봤습니다.
그러면 저기 answer에 이상한 이진수가 들어가 있는 것을 볼 수가 있는데 저 부분을 크롬의 개발자 도구로 봤지만, burp suite로 날라가는 요청을 잡아서 보면 Request에 저 이진수가 포함되어서 id값과 함꼐 날라갑니다.(어제 푼 문제라서 사진을 다시찍기 귀찮아 대충설명만 하겠습니다) 참으로 만들어 주어야합니다.(참이 되야 id에 해당하는 answer이 나오기 때문)
그래서 and와 or 중에 선택을 할 수가있는데 and는 이미 이진수가 거짓이기 떄문에 답이 거짓밖에 나올수가 없고, 따라서 or을 선택해서 or 1 을 해주든 해야합니다.
or 을했을 때 필터링이 걸려있다는 경고가 출력되는데, 따라서 || 을 써주어야 합니다.
그럼 여기까지 하겠습니다.
0 개의 댓글