BIGFROG

  • 홈
  • 태그
  • 방명록

SQLi 4

[LOS] darkelf

and, or이 필터링이므로 &&, ||로 사용 가능

WebHacking 2022.08.06

[LOS] wolfman

공백을 못쓰니까 %0a로 해결

WebHacking 2022.08.04

[LOS] orc

패스워드를 맞추면 되는 문제 필터는 prob _ . ( ) + 대소문자 구분 X(i옵션) PW를 맞춰야 하므로 blind sqli 길이를 먼저 맞춰야 한다. 이 부분은 파이썬으로 짜는게 빠르다. import requests COOKIE = {'PHPSESSID': ''} url = 'https://los.eagle-jump.org/orc_47190a4d33f675a601f8def32df2583a.php?' for i in range(1,20): query = f"pw=1' or id='admin' and length(pw)={i} %23" if 'Hello admin' in requests.get(url+query, cookies=COOKIE).text: print("password length : ",..

WebHacking 2022.08.04

[LOS] goblin

filter : prob _ . ( ) ' " ` +대소문자 구분 X id를 admin으로 바꿔주면 된다. '가 필터링에 걸려있으니 id='admin'은 사용하지 못한다. '를 대신할 수 있는 방법으로 hex값으로 바꿔 넣어줄 수 있다.

WebHacking 2022.08.04
이전
1
다음
더보기
프로필사진

BIGFROG

fb.com/koreabigfrog

  • 분류 전체보기 (155)
    • Code (27)
    • System Hacking (38)
    • Reversing (38)
    • Malware (0)
    • WebHacking (42)
    • Network (0)
    • notepad (9)

Tag

시스템해킹, web, pwnable, ftz, C++, webhacking, webhacking.kr, 코드엔진, Root-Me, reversing, 리버싱, Reversing.kr, C, php, 백준, Pwnable.kr, 웹해킹, hackthis, SQLi, wargame,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • facebook
  • Github

티스토리툴바