Old-39

2023. 8. 18. 11:38· 보안/Webhacking
반응형

Untitled.pngUntitled.png

  • 조건.
    • id에 \ 값이 들어오면 공백으로 대치됨.
    • id에 ‘ 값이 들어오면 ‘’ 로 대치됨.
    • id값은 인덱스 0부터 15자리까지 자른 값이 된다.
    • result의 인덱스 0번값은 1이면 문제가 풀린다.
  • SQL에서 True를 나타내는 값은 1, True 이다.
  • 문제풀이
    • SQL구문에서 WHERE절에 ‘ 가 시작하고 닫히지 않은것을 확인하였음.
    • SQL 구문의 뜻은 Table 1 에서 member 컬럼중 id의 길이가 14보다 작고, id값이 $_POST[’id’]} 인것을 찾아라 라는 뜻
    • 일단 a 라는 값으로 시도를 해보았습니다.
      • a’ 로 문제가 풀리지 않는것을 확인하고 다시 한번 코드 확인하였습니다.
  • Untitled.png
  • SUBSTR(0,15) 라는걸 보고 다시 재시도하였음
    • 조건에 있는 ‘를 ‘’ 로 대치한다는 조건때문에
    • and id=’a’’ ) 이런식으로 실행이 될것임
    • SUBSTR의 조건을 이용하여 15자 이상부터는 잘리는것을 활용하여 문제를 해결하였음
  • a ‘ 로 SUBSTR의 조건을 이용하여 ‘ 를 입력하면 원래 ‘’가 대치되는데 15자리를 넘어서서 잘리는걸 이용하여 문제를 해결함
반응형
'보안/Webhacking' 카테고리의 다른 글
  • Old-06
  • Old-18
  • Old-14
  • Old-32
Future0_
Future0_
rm -rf /
Future0_
Luna Developer Blog
Future0_
전체
오늘
어제
  • 분류 전체보기 (112)
    • 프로그래밍 (4)
      • 알고리즘 (4)
    • 보안 (14)
      • Dreamhack (4)
      • Hackthebox (1)
      • Webhacking (9)
    • 프로젝트 (4)
    • 공부 (80)
      • Database (2)
      • Python (11)
      • System (4)
      • Java (13)
      • JSP (13)
      • Spring (11)
      • Kotlin (16)
      • 자료구조 (10)
      • 기계학습 (0)
    • Docker (4)
    • Github (2)
    • Tip (1)
    • 잡담 (2)

블로그 메뉴

  • 홈
  • 태그

공지사항

인기 글

태그

  • jsp
  • docker
  • dreamhack
  • spring
  • 키 해시
  • 코틀린기본문법
  • android studio 삭제
  • native app
  • 자료구조
  • 알고리즘
  • Kotlin
  • Database
  • React
  • 프로그래밍
  • SpringBoot
  • shared preference
  • Java
  • api 통신
  • webhacking
  • cs
  • 자바빈즈
  • 컴퓨터
  • 상속
  • Android Studio
  • 보안
  • ViewModel
  • 1.9.22
  • 디버깅키해시
  • Computer science
  • Python

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.0
Future0_
Old-39
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.