Notice
Recent Posts
Recent Comments
Link
«   2024/09   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
Tags
more
Archives
Today
Total
관리 메뉴

D1N0's hacking blog

Lord of SQL injection - Troll 본문

Web/Lord of SQL injection

Lord of SQL injection - Troll

D1N0 2020. 11. 11. 23:36

문제 풀이

코드를 보면 id가 admin이기만 하면 되는 것 같다

그러나 admin과 '를 필터링해서 우회를 해야 한다

풀이

id=Admin

preg_match 구문을 잘 보면 /뒤에 i가 없는데, 이는 대소문자 구분을 한다는 것이다

SQL은 대소문자 구분을 하지 않기 때문에 id의 일부를 대문자로 쓰면 필터링에 걸리지 않으면서 admin취급을 받는다

'Web > Lord of SQL injection' 카테고리의 다른 글

Lord of SQL injection - Skeleton  (0) 2020.11.11
Lord of SQL injection - Vampire  (0) 2020.11.11
Lord of SQL injection - Orge  (0) 2020.11.11
Lord of SQL injection - Darkelf  (0) 2020.11.11
Lord of SQL injection - Wolfman  (0) 2020.11.11
Comments