-
Lord of SQLInjection-12 (darkknight)Web/Lord of SQLInjection 2022. 3. 14. 22:26

PoC [풀이]
싱글쿼터 필터링으로 인해 문자열 탈출이 불가능한 pw를 버리고 no 파라미터에 인젝션을 시도한다. no파라미터에도 마찬가지로 싱글쿼터가 필터링 되고 있지만 pw와는 달리 싱글쿼터에 둘러싸여있지 않기 때문에 다양한 우회방법 시도가 가능하다. SQL에서 문자열을 입력하는 방법에는 위와 같이 여러가지 방법이 있다.

자동화 스크립트 문제에서 찾고자 하는 pw가 다 8자리로 고정되어 있는 것 같아 그냥 스크립트에서 제외했다.(주석을 해제해도 정상 작동함) 내 경우에는 문자열 입력을 위해 hex value와 더블 쿼터를 사용했다. (다양한 bypass에 익숙해지고 싶어서...)
728x90'Web > Lord of SQLInjection' 카테고리의 다른 글
Lord of SQLInjection-13 (bugbear) (0) 2022.03.20 Blind SQL Injection 자동화 스크립트 Code Refactoring (0) 2022.03.15 Lord of SQLInjection-11 (golem) (0) 2022.03.13 Lord of SQLInjection-10 (skeleton) (0) 2022.03.13 Lord of SQLInjection-9 (vampire) (0) 2022.03.13