[작성 중,]드림핵_워게임 blind sql injection advanced

손주은·2024년 5월 9일
1

워게임

목록 보기
6/13

https://dreamhack.io/wargame/challenges/411

관리자의 비밀번호는 "아스키코드"와 "한글"로 구성되어 있습니다.

우선 파일들을 다운받고 링크에 접속한다.

의미없는 것들을 쳤을 경우 아래에는 아무 것도 뜨지 않지만 입력값들이 주소에 GET방식으로 전달된다는 것을 알 수 있다.


guest와 admin을 입력했을 때는, 해당 입력값들이 존재한다는 문구가 뜬다.

profile
이제 공부 막 시작했어요 ^_^ 파이팅

0개의 댓글