Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
31 |
Tags
- 간단한 로그인 구현
- Lord of SQLinjection 3
- LOS 2
- php주소검색기능구현
- mysqli_fetch_assoc
- 우편주소DB
- 게시판 리스트
- 검색 기능
- 파일 업로드
- 다운로드 구현
- 게시판 검색 기능 구현
- LOS 1
- PHP회원가입
- cobolt
- php 다운로드
- 로그인 기능
- mysqli_fetch_row
- php
- 우편주소검색
- Lord of SQLinjection 1
- 주소검색기능구현
- PHP로그아웃
- Goblin
- gremlin
- php #쓰기 #읽기 #수정 #삭제 #게시판
- Lord of SQLinjection 2
- 게시판 구현
- LOS 3
- 로그아웃
- mysqli_fetch_array
Archives
- Today
- Total
목록LOS 3 (1)
ME

문제를 살펴보면, ' , " , ` 필터가 있고, id = guest , no 값을 GET 방식으로 받고 있다. id 값이 admin 과 일치하면 solve() 함수가 작동하여 클리어가 되는 방식이다. 일단 no가 무엇인지를 알아내야하기 때문에 no=1 을 넣어 봤다. Hello guest 가 출력된다. no=0 을 넣었을 땐 Hello guest 가 출력되지 않았다. 그렇다는건 guest = 1 이라는 걸 알 수 있다. 그렇다면 no=1 or 1을 넣어 참으로 만들면 어떨까? mysql> select * from test1; +-------+-----+ | id | num | +-------+-----+ | guest | 1 | | admin | 2 | +-------+-----+ 2 rows in s..
워게임/LOS
2022. 12. 30. 15:00