본문으로 바로가기

[Orc] LOS 문제풀이4

category SOLUTION/LOS(Lord of SQL) 2017. 6. 28. 20:37


   [Orc] LOS 문제풀이4


SQL Injection Web Hacking

LOS 사이트 : http://los.eagle-jump.org/


[힌트]

1. 주석처리

   # : %23  ' : %27

2. 패스워드 하나씩 다 찾아야 함

3. length 사용해 패스워드 길이 찾기

   length 사용법 : 길이를 알아볼 수 있다.

   ex) length('apple') = 5  -> 반환값 : 1(true)

4. ascii와 substr 이용해 하나씩 패스워드 찾기

   ascii 사용법 : 아스키코드표를 이용해서 문자를 10진수로 바꿀 수 있다.

   ex) ascii('a') = 97 -> 반환값 : 1 (true)

   substr 사용법 : 문자열에서 일부 문자열을 추출한다.

   ex) substr(문자열, 시작위치, 갯수)

        substr('apple',1,1) -> 반환값 : 'a'

        substr('apple',1,2) -> 반환값 : 'ap'





'SOLUTION > LOS(Lord of SQL)' 카테고리의 다른 글

[Darkelf] LOS 문제풀이6  (0) 2017.06.29
[Wolfman] LOS 문제풀이5  (0) 2017.06.29
[Goblin] LOS 문제풀이3  (0) 2017.06.28
[Cobolt] LOS 문제풀이2  (0) 2017.06.28
[Gremlin] LOS 문제풀이1  (1) 2017.06.28