[Webhacking] Challenge 21
[Webhacking] Challenge 21 Webhacking.krWebhacking 사이트 : http://webhacking.kr/ [힌트]1. length함수 이용2. ord, mid 이용 or substr,ascii 이용 페이지에 바로 Blind SQL Injection 이라는 것을 알 수 있다. 페이지 소스를 보면 아무것도 알 수 없는데, no값과, hidden으로 id, pw값이 넘어가는 것을 볼 수 있다. 빈칸에 1을 입력했을 시 True, 2를 입력했을 시 True, 3을 입력시 False가 뜨는 것을 알 수 있다. 이 결과값으로 or 문을 쓸 수 있는지 확인해 보았다. 앞에 값을 거짓으로 만들고, 뒤의 값을 참으로 만들어주었더니 True, 앞에값도 거짓, 뒤에 값도 거짓으로 만들었더니..