Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
31 |
Tags
- Lord of SQLinjection 1
- Goblin
- 간단한 로그인 구현
- LOS 3
- cobolt
- php #쓰기 #읽기 #수정 #삭제 #게시판
- LOS 2
- 검색 기능
- 게시판 구현
- 게시판 검색 기능 구현
- 파일 업로드
- 우편주소DB
- PHP회원가입
- Lord of SQLinjection 3
- 주소검색기능구현
- 다운로드 구현
- Lord of SQLinjection 2
- 로그아웃
- PHP로그아웃
- mysqli_fetch_array
- mysqli_fetch_row
- mysqli_fetch_assoc
- php주소검색기능구현
- php
- gremlin
- 게시판 리스트
- LOS 1
- php 다운로드
- 로그인 기능
- 우편주소검색
Archives
- Today
- Total
ME
Lord of SQLinjection - 2 [ cobolt ] 본문
:)
문제를 살펴보면,
필터가 있고, GET 방식으로 id, pw 의 값을 받고 있는걸 알 수 있다.
GET방식으로 받아온 id 값과 admin이 일치하면
solve() 함수가 작동하여 클리어가 된다.
md5 는 해시 함수로 문자를 128비트 문자로 암호화시켜주는 함수이다.
md5('123');
-> 202cb962ac59075b964b07152d234b70
md5('abc');
-> 900150983cd24fb0d6963f7d28e17f72
id 가 admin 이면 클리어가 된다고 하니
id 에 admin 을 입력해 봤다.
음 아무일도 일어나지 않았다. 뒤에 pw 가 충족되지 않아서 그러는 것 같으니
주석으로 날려버리자.
'워게임 > LOS' 카테고리의 다른 글
Lord of SQLinjection - 3 [ goblin ] (0) | 2022.12.30 |
---|---|
Lord of SQLinjection - 1 [ gremlin ] (0) | 2022.12.30 |
Comments