post-thumbnail

LOS 문제 풀이-2

1. orge 일단 admin의 패스워드를 알아내야 하므로 admin 패스워드의 자릿 수를 목표로 인젝션을 수행하였습니다. or와 and연산이 필터링 되었기 때문에 ||와 &&를 사용했는데 ||는 되는데 &&는 되지않아 url 인코딩인 %26을 넣어주었습니다. 그리

2023년 4월 26일
·
0개의 댓글
·

LOS 문제 풀이-1

LOS (Lord Of Sql injection) 문제 풀이 진행시켜! https://los.rubiya.kr/gate.php (사이트 주소) 3번 goblin 문제입니다. 코드를 보니까 일단 result에 값이 있으면 Hello 'id' 를 출력하고 만약 id가

2023년 4월 5일
·
0개의 댓글
·