los - rubiya / umaru

2015. 8. 10. 18:59·Lord_of_SQL-Injections_I

 

 

사이트 오픈 초기에는 문제 이름이 "rubiya" 였는데, 직접 구축하면 이름이 "umaru"로 변경되어 있다. 이유는 모르겠음

 

 

reset_flag 가 추가되어서 꽤 어렵게 보이지만 따지고 보면 그렇게 어렵지는 않은 문제이다.

 

어쨌든 소스를 분석하면 다음과 같다.

> flag 파라미터 길이가 100이 넘어가면 에러 발생

> realflag 변수에는 실제 flag 값이 저장됨

> prob_umaru_temp 라는 임시 테이블에 prob_umaru 값이 복사됨

> 입력한 flag 값이 prob_umaru_temp 테이블의 flag 컬럼으로 복사 됨

> 입력한 flag 값이 실제 flag와 일치하지 않으면 reset_flag 함수 호출

> reset_flag 함수는 flag 값을 임의의 값으로 갱신

 

 

정말 운이 좋게 아무렇게 flag 값을 입력했는데 그게 우연히 일치해서 한방에 풀리면 좋지만 그럴 일은 로또 보다 낮은 확률이다.

 

쿼리 테스트를 위해 flag 파라미터에 어떠한 값을 입력 할 때 마다 update 구문이 호출되어 flag는 계속 바뀐다. 그렇다면 update 실행을 막는 쿼리가 공격 쿼리 내 포함되어야 한다.

 

힌트는 "time-based sql injection", "^" 연산자, "에러 발생 쿼리" 이다.

 

 

 

prob25.py

 

 

 

저작자표시 비영리 동일조건 (새창열림)

'Lord_of_SQL-Injections_I' 카테고리의 다른 글

los - slist.py  (0) 2016.06.24
los - 올클리어 스크립트  (0) 2015.08.10
los - evil wizard  (0) 2015.08.10
los - hell fire  (0) 2015.08.10
los - dark eyes  (0) 2015.08.10
'Lord_of_SQL-Injections_I' 카테고리의 다른 글
  • los - slist.py
  • los - 올클리어 스크립트
  • los - evil wizard
  • los - hell fire
초보 & 뉴비
초보 & 뉴비
보안과 개발(프론트는 좀 약함, 미적 감각 부재 이슈)을 좋아하며 업으로 삼고 있습니다.
  • 초보 & 뉴비
    보안과 그 개발, 그 어딘가
    초보 & 뉴비
  • 전체
    오늘
    어제
    • 분류 전체보기 (331) N
      • 옵시디언 (1) N
      • 도커&쿠버네티스 (1) N
      • NAS(시놀로지&헤놀로지) (1) N
      • Webhacking.kr (62)
      • Lord_of_SQL-Injections_I (27)
      • DVWA (0)
      • Root-Me.org (0)
      • Pwnable.kr (6)
      • HackerSchool_FTZ (20)
      • CodeEngn_Basic (20)
      • CodeEngn_Advance (0)
      • Lord_of_BoF_Redhat (1)
      • Lord_of_BoF_FC3 (5)
      • io_smashthestack (6)
      • n00bs CTF Labs (1)
      • 블록체인 (3)
      • Machine Learning (25)
        • Tensorflow (3)
        • PyTorch (18)
        • Visualize (4)
      • Kali 2.0 & Metasploit (16)
        • Windows Hacking (5)
        • Linux Hacking (0)
        • Malware (3)
        • ETC (8)
      • Fuzzing (2)
      • Windows (1)
      • Linux (4)
      • Android (2)
      • Android_Vuln (26)
      • 익스플로잇 (12)
      • 모의해킹 (4)
        • 워드프레스 (4)
      • SQL Injection (1)
      • System Hacking(OS) (5)
        • Shellcode (5)
      • Buffer OverFlow (9)
      • Reversing (44)
        • Lena's Reversing Tutorial f.. (41)
        • 이것 저것 (3)
      • ===== 번역 ===== (0)
      • primalsecurity.net (14)
        • Python Tutorials (14)
      • securityxploded.com (1)
        • IDA Pro (1)
      • 개인 정리 (11)
        • Burpsuite (11)
  • 블로그 메뉴

    • 홈
    • 태그
    • 미디어로그
    • 위치로그
    • 방명록
  • 링크

  • 공지사항

    • 정보보안 관련 포스팅 주의사항
  • 인기 글

  • 태그

  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
초보 & 뉴비
los - rubiya / umaru
상단으로

티스토리툴바