los - succubus

2015. 8. 10. 16:46·Lord_of_SQL-Injections_I

 

 

처음으로 시간 좀 걸렸던 더러운 문제....

 

입력할 수 있는 id, pw 모두 싱글 쿼테이션으로 포함되어 있지만, 필터링에서 (') 문자가 막혀 버린다.

 

이래나 저래나 어떤 값을 입력하던 모두 문자열로 인식되어 버리는 문제가 발생한다.

 

일단 클리어 조건을 보면 id 값이 존재하기만 하면 된다.

 

힌트는 문자열 내에서 특수 문자를 사용하는 법이다. 다음의 파이썬 예제를 살펴보자.

 

> print "Hello My name is "succubus""

> 오류 난다. 왜냐하면 문자열의 의미하는 (") 안에 또 (")이 사용되었기 떄문이다. 위 같은 문장을 제대로 출력하려면 특수 문자를 써야한다.

 

> print "Hello my name is \"succubus\""

> Hello my name is "succubus"

 

즉, 이번 문제의 핵심은 바로 역슬래쉬(\) 이다. id 값에 역슬래쉬를 입력하면 뒤에 나오는게 전부 문자열로 인식되고 pw=' 부분에서 싱글 쿼테이션 때문에 문자열 종료로 인식된다. 그리고 pw 값을 참으로만 만들면 문제는 클리어 된다.

 

http://localhost/succubus_37568a99f12e6bd2f097e8038f74d768.php?id=\&pw=%20or%201%23

저작자표시 비영리 동일조건 (새창열림)

'Lord_of_SQL-Injections_I' 카테고리의 다른 글

los - xavis  (0) 2015.08.10
los - nightmare  (0) 2015.08.10
los - zombie assassin  (0) 2015.08.10
los - assassin  (0) 2015.08.10
los - giant  (0) 2015.08.10
'Lord_of_SQL-Injections_I' 카테고리의 다른 글
  • los - xavis
  • los - nightmare
  • los - zombie assassin
  • los - assassin
초보 & 뉴비
초보 & 뉴비
보안과 개발(프론트는 좀 약함, 미적 감각 부재 이슈)을 좋아하며 업으로 삼고 있습니다.
  • 초보 & 뉴비
    보안과 그 개발, 그 어딘가
    초보 & 뉴비
  • 전체
    오늘
    어제
    • 분류 전체보기 (331)
      • 옵시디언 (1)
      • 도커&쿠버네티스 (1)
      • NAS(시놀로지&헤놀로지) (1)
      • Webhacking.kr (62)
      • Lord_of_SQL-Injections_I (27)
      • DVWA (0)
      • Root-Me.org (0)
      • Pwnable.kr (6)
      • HackerSchool_FTZ (20)
      • CodeEngn_Basic (20)
      • CodeEngn_Advance (0)
      • Lord_of_BoF_Redhat (1)
      • Lord_of_BoF_FC3 (5)
      • io_smashthestack (6)
      • n00bs CTF Labs (1)
      • 블록체인 (3)
      • Machine Learning (25)
        • Tensorflow (3)
        • PyTorch (18)
        • Visualize (4)
      • Kali 2.0 & Metasploit (16)
        • Windows Hacking (5)
        • Linux Hacking (0)
        • Malware (3)
        • ETC (8)
      • Fuzzing (2)
      • Windows (1)
      • Linux (4)
      • Android (2)
      • Android_Vuln (26)
      • 익스플로잇 (12)
      • 모의해킹 (4)
        • 워드프레스 (4)
      • SQL Injection (1)
      • System Hacking(OS) (5)
        • Shellcode (5)
      • Buffer OverFlow (9)
      • Reversing (44)
        • Lena's Reversing Tutorial f.. (41)
        • 이것 저것 (3)
      • ===== 번역 ===== (0)
      • primalsecurity.net (14)
        • Python Tutorials (14)
      • securityxploded.com (1)
        • IDA Pro (1)
      • 개인 정리 (11)
        • Burpsuite (11)
  • 블로그 메뉴

    • 홈
    • 태그
    • 미디어로그
    • 위치로그
    • 방명록
  • 링크

  • 공지사항

    • 정보보안 관련 포스팅 주의사항
  • 인기 글

  • 태그

  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
초보 & 뉴비
los - succubus
상단으로

티스토리툴바