[Lord of SQL injection] dark_eyes
57번째 글. 1. 코드 분석 특이점은 if를 필터링하고 있다. 또한 iron_golem문제 같은 경우는 error를 띄어줬지만 이번 문제는 error가 생기면 흰 화면만 보여준다. 2. Exploit 계속되는 삽질에 결국 힌트를 얻어서 풀었다;; ' or id='admin' and (select 1 union select length(pw)=특정숫자)%23 서브쿼리를 쓸 때는 보통 단일 행, 단일 칼럼의 결과가 반환되도록 해야 한다. 그렇기 때문에 pw의 길이가 일치하지 않으면 서브쿼리 구문은 2개의 행을 반환하게 되어서 오류가 나게 된다. 만약 pw의 길이가 일치하면 select 1 union select 1 이렇게 되어서 아래와 같이 하나의 행만 반환하여 정상적으로 쿼리가 실행되어서 흰 화면이 나오..
writeup/LOS
2021. 7. 26. 19:11
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- 해커팩토리
- hack the box
- dreamhack Relative Path Overwrite
- Windows Fundamentals
- htb Windows Fundametals
- WebHacking
- 드림핵 padding oracle
- 드림핵 DOM XSS
- csp bypass
- webhacking.kr
- CSS Injection
- dreamhack DOM XSS
- blind injection
- csp
- htb
- alasql
- 드림핵 Relative Path Overwrite
- 웹해킹
- 드림핵
- Lord of SQL injection
- dreamhack CSS Injection
- hackerfactory
- xxe injection
- dreamhack padding oracle
- DreamHack
- wargame
- SQL Injection
- dreamhack web-alasql
- LFI vulnerability
- php LFI
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
글 보관함