Notice
Recent Posts
Recent Comments
Link
«   2025/07   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
Tags
more
Archives
Today
Total
관리 메뉴

Un_Woo

LOS orge 본문

Web/Lord of Sql Ingection

LOS orge

언우s 2018. 4. 11. 09:39

7. orge

if(preg_match('/or|and/i', $_GET[pw])) exit("HeHe"); 

or ,and 필터링 -> ||, &&으로 우회
$query = "select id from prob_orge where id='guest' and pw='{$_GET[pw]}'"; 

id=guest
$_GET[pw] = addslashes($_GET[pw]); 

‘, “, \, NULL 앞에 \ 추가

$query = "select pw from prob_orge where id='admin' and pw='{$_GET[pw]}'"; 
if(($result['pw']) && ($result['pw'] == $_GET['pw'])) solve("orge"); 

pw를 맞춰야 함

orc처럼 블라인드 인젝션

?pw=6c864dec

'Web > Lord of Sql Ingection' 카테고리의 다른 글

LOS vampire  (0) 2018.04.11
LOS troll  (0) 2018.04.11
LOS darkelf  (0) 2018.04.11
LOS wolfman  (0) 2018.04.11
LOS orc  (0) 2018.04.11
Comments