[Darkknight] LOS 문제풀기12
SQL Injection Web Hacking
LOS 사이트 : http://los.eagle-jump.org/
[힌트]
1. 주석처리
# : %23 ' : %27
2. 패스워드 하나씩 다 찾아야 함
3. ascii 우회
ord 사용
ascii(substr(pw,1,1)) = ord(substr(pw,1,1))
4. char 함수 이용
5. substr 우회
right, left, mid 사용
substr('apple',1,1) = 'a' -> right(left('apple',1,1) = 'a'
substr('apple',1,1) = 'a' -> mid('apple',1,1) = 'a'
6. = 우회
like, between 이용
'SOLUTION > LOS(Lord of SQL)' 카테고리의 다른 글
[Giant] LOS 문제풀이14 (0) | 2017.07.03 |
---|---|
[Bugbear] LOS 문제풀이13 (0) | 2017.07.03 |
[Golem] LOS 문제풀이11 (0) | 2017.07.02 |
[Skeleton] LOS 문제풀이10 (0) | 2017.07.02 |
[Vampire] LOS 문제풀이9 (0) | 2017.07.02 |