본문으로 바로가기

[Orge] LOS 문제풀이7

category SOLUTION/LOS(Lord of SQL) 2017. 6. 29. 21:31


   [Orge] LOS 문제풀이7


SQL Injection Web Hacking

LOS 사이트 : http://los.eagle-jump.org/


[힌트]

1. 주석처리

   # : %23  ' : %27

2. or and 우회

   or 우회 : ||

   and 우회 : && (url)

3. 패스워드 하나씩 찾기

   length : 패스워드 길이

   ex) length('apple') = 5 -> 반환값 : 1 (true)

    ascii 사용법 : 아스키코드표를 이용해서 문자를 10진수로 바꿀 수 있다.

   ex) ascii('a') = 97 -> 반환값 : 1 (true)

   substr 사용법 : 문자열에서 일부 문자열을 추출한다.

   ex) substr(문자열, 시작위치, 갯수)

        substr('apple',1,1) -> 반환값 : 'a'

        substr('apple',1,2) -> 반환값 : 'ap'





'SOLUTION > LOS(Lord of SQL)' 카테고리의 다른 글

[Vampire] LOS 문제풀이9  (0) 2017.07.02
[Troll] LOS 문제풀이8  (0) 2017.06.29
[Darkelf] LOS 문제풀이6  (0) 2017.06.29
[Wolfman] LOS 문제풀이5  (0) 2017.06.29
[Orc] LOS 문제풀이4  (0) 2017.06.28