본문 바로가기

아모에요

검색하기
아모에요
프로필사진 dys4nt

  • 분류 전체보기 (50)
    • Me (0)
    • Life (0)
    • Study (48)
      • Algorithm (1)
      • Hacking (40)
      • ML-DL (2)
      • PS (4)
Guestbook
Notice
Recent Posts
Recent Comments
Link
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Tags
  • pwn
  • Crypto
  • 예전글
  • blind_sqli
  • SECGAME
  • Bob
  • regex
  • 백준
  • JS
  • SQLi
  • webhacking.kr
  • PS
  • 예전글 #CNN
  • 예전글 #PS
  • pwnable
  • cce2023
  • blind-sqli
  • pwn.college
  • cryptohack.org
  • XSS
  • web
  • cookie
  • HTB
  • Pwnable.kr
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록blind_sqli (1)

아모에요

[webhacking.kr] old-02

처음 이 문제를 봤을 땐 와 저걸 진짜 어떻게 풀지, 싶었는데 CTF를 여러번 뛰고 나니까 감이 잡히는 문제입니다. 페이지 소스를 보면 와 같이 쓸데없는 주석이 있습니다. 쿠키도 확인해보면 time이라는 값이 있네요. time의 값을 변경해봅시다. true로 변경하면 2070-01-01 09:00:01으로 바뀌고 false로 변경하면 2070-01-01 09:00:00으로 변경됩니다. admin.php에 접근하면 엉덩이를 차버린다 했으니 SQL 구문을 사용할 확률이 높겠네요. 직접적으로 SQL 결과값을 알 순 없고 true, false 값이나 숫자 값만 알 수 있으므로 Blind SQL Injection 공격을 시도해봅시다. 먼저 테이블 개수를 구하려면 (select count(*) from inform..

Study/Hacking 2023. 6. 13. 07:44
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바