sql injection에 관한 지식이 없어 굉장히 힘들었던 문제.
소스보기를 할 수 있었다.

공백과 / 등등 많은 문자들을 필터링하며 no값에 해당 문자열이 속해있을 시 no hack을 출력한다.
no 값으로 sql 쿼리를 실행하게 되는데, challenge18_table 이라는 테이블에서 id를 뽑아온다.

1을 입력하면 hi guest 메세지를 출력한다.

2를 입력할 경우 아무 메세지도 출력하지 않는다.

공백을 필터링하고 있기 때문에 , %0A를 사용해서 우회했다.
or 을 사용해 왼쪽 값을 거짓으로 만들고, 오른쪽 값이 참이 되도록 하였다.

메세지박스 출력과 함께 문제해결.

'Webhacking.kr' 카테고리의 다른 글

webhacking.kr - 17  (0) 2016.12.21
webhacking.kr - 14  (0) 2016.12.21
webhacking.kr - 15  (0) 2016.12.21
webhacking.kr - 6  (0) 2016.12.16
webhacking.kr - 4  (0) 2016.12.15

+ Recent posts