webhacking.kr 27번(필터링 우회)

Sirius·2023년 3월 22일


들어가자마자 sql injection이라고 대놓고 쓰여져 있다.

1. 필터링(pregmatch)


소스를 보면
1. #
2. select
3. (
4. 공백
5. limit
6. =
7. 0x
이렇게 7가지를 필터링한다. 이들을 생각하면서 쿼리문을 짜야한다.

2. 쿼리문

admin의 no를 2로 알려주었으므로 guest는 1일것으로 추측해볼 수 있다.
그러나 우리는 no값이 False가 나오는 값이 필요하므로0으로 설정할 것이다.
0)

1. 공백우회(%09)

' ' -> %09

2. '='우회 ('like')

'=' -> 'like'

3. 주석 우회('--')

여기서 주의할점은 '--'문자 뒤에 %09공백을 삽입해주어야 오류가 나지 않는다는 것이다.

3. 쿼리 결과

0)%09or%09id%09like%09'admin'--%09

URL의 no 파라미터에 입력

0개의 댓글