-
Lord of SQLInjection-7 (orge)Web/Lord of SQLInjection 2022. 3. 13. 00:00

PoC 4단계(orc)와 6단계(darkelf)의 mitigation이 결합된 문제다. 기존에 작성한 스크립트를 조금만 수정하면 문제를 풀 수 있다.

PoC blind injection 자동화 스크립트에 and, or 문자열 필터링 bypass기법을 적용했다.
기존의 코드와 로직은 크게 달라지지 않았지만 재사용성과 가독성을 높이기 위해서 코드를 수정했다. 문자보다 숫자의 비율이 조금 더 많은 것 같아서 숫자를 먼저 비교하도록 순서를 변경하고 pw추출에 앞서 문자열 길이를 확인하는 로직을 추가했다.
728x90'Web > Lord of SQLInjection' 카테고리의 다른 글
Lord of SQLInjection-9 (vampire) (0) 2022.03.13 Lord of SQLInjection-8 (troll) (0) 2022.03.13 Lord of SQLInjection-6 (darkelf) (0) 2022.03.12 Lord of SQLInjection-5 (wolfman) (0) 2022.03.12 Lord of SQLInjection-4 (orc) (0) 2022.03.12