본문 바로가기

일단 쓰고보자

검색하기
일단 쓰고보자
프로필사진 휘갈기갈기

  • 분류 전체보기 (42)
    • 인프라 (0)
    • 모의해킹 (35)
      • webhacking.kr (8)
      • Uncrackable (3)
      • Lord of SQLInjection (21)
    • 이것저것 (7)
    • 후기 (0)
Guestbook
Notice
Recent Posts
Recent Comments
Link
«   2026/02   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
Tags
  • NOX
  • 월세
  • 부동산
  • 후킹
  • Lord of SQLInjection
  • 일기
  • Frida
  • 모의해킹
  • webhacking.kr
  • 전세
  • 아파트실거래가
  • 안드로이드
  • 블라인드 인젝션
  • 서울
  • Blind Injection
  • 스마트폰
  • jeb
  • 부동산분석
  • Mid()
  • 아파트
  • 매물
  • Los
  • UnCrackable
  • APKManager
  • 호갱노노
  • 프리다
  • SQL INJECTION
  • ADB
  • 웹해킹
  • 투자
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록admin (1)

일단 쓰고보자

[los] vampire

#문제 #문제 의도 - 입력 값 필터링 규칙 (id) if(preg_match('/\'/i', $_GET[id])) exit("No Hack ~_~"); $_GET[id] = strtolower($_GET[id]); $_GET[id] = str_replace("admin","",$_GET[id]); 1) 싱글쿼터(') 2) 입력 값을 소문자로 치환 3) 입력 값 중 admin 이 존재하면 공백으로 처리 - 목표 필터링을 사용하지 않거나 우회하여 쿼리 결과 id가 admin이면 해결 #확인사항 - str_replace() 치환함수는 상당히 취약한 문제점이 있다. 심지어 빈 칸으로 치환하게되니 더욱 그렇다. - str_replace() 가 "admin" 문자열을 공백으로 바꾸니, admin 사이에 admin..

모의해킹/Lord of SQLInjection 2020. 4. 7. 11:08
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바