목록분류 전체보기 (205)
Bace
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/u5OPY/btqAqhUj0KW/MAAG8GeCtcqhMm57xq0ax1/img.png)
문제는 다음과 같다. admin을 필터링하므로, union과 like를 써서 우회해보았다. union 을 통해 admin을 아스키코드로 바꿔서 참으로 만들고, like를 통해 %dmin 을 쓰면 %의 가장 첫번째 문자가 a가 되므로, admin이 되어서 참이된다.
CrackUs/SQL injection
2019. 12. 13. 08:01
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/zD8sf/btqApIYScEj/7oVf14SwMMldoA9EaCTt50/img.png)
문제는 다음과 같다. 이번에도 '%23을 통해 주석으로 보내보았다. Query가 필터되었다고 나온다. 문제를 다시 보니 ' , "를 쓰고 풀면 안된다고 한다. \를 이용하여 '를 우회하였다. solve
CrackUs/SQL injection
2019. 12. 13. 07:36
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/bBA4PE/btqArTrC5ut/FBsssBIhiL5dSiGFWIJWC1/img.png)
문제는 다음과 같다. 2번과 같이 id를 admin으로 주고 %23으로 주석처리하여 보내보았다. solve
CrackUs/SQL injection
2019. 12. 13. 07:00