본문으로 바로가기

[Darkknight] LOS 문제풀기12

category SOLUTION/LOS(Lord of SQL) 2017. 7. 3. 18:38


   [Darkknight] LOS 문제풀기12


SQL Injection Web Hacking

LOS 사이트 : http://los.eagle-jump.org/


[힌트]

1. 주석처리

   # : %23  ' : %27

2. 패스워드 하나씩 다 찾아야 함

3. ascii 우회 

   ord 사용

   ascii(substr(pw,1,1)) = ord(substr(pw,1,1))

4. char 함수 이용

5. substr 우회

    right, left, mid 사용

    substr('apple',1,1) = 'a'  ->  right(left('apple',1,1) = 'a'

    substr('apple',1,1) = 'a'  ->  mid('apple',1,1) = 'a'

6. = 우회

   like, between 이용






'SOLUTION > LOS(Lord of SQL)' 카테고리의 다른 글

[Giant] LOS 문제풀이14  (0) 2017.07.03
[Bugbear] LOS 문제풀이13  (0) 2017.07.03
[Golem] LOS 문제풀이11  (0) 2017.07.02
[Skeleton] LOS 문제풀이10  (0) 2017.07.02
[Vampire] LOS 문제풀이9  (0) 2017.07.02