SQL Injection/LoS

LoS Chapter 7 - orge

ragdo11 2022. 11. 8. 19:02

LoS 7번째 문제 orge다!

이틀 전에 다행히 자동화 코드를 완성할 수 있었다. 여러 사이트에서 실험해봤는데 전부 되는 듯 휴우..

맘 놓고 LoS 문제 좀 풀수 있겠다 싶다 ㅋㅋㅋ

두 번째 쿼리를 보면 또 admin 계정의 패스워드를 찾아야만 한다. 저 쿼리 보는 순간 딱 blind 밖에 생각이 안 난다.. 무지해서 그런가 ㅠㅠ

자동화 코드를 사용하기 전에 or and를 필터링하고 있다. || &&로 우회해서 풀자!

솔직히 패스워드 길이 구하는 것도 자동화 코드에 있긴 하지만 항상 길이는 8인 것 같다..

평범하게 비밀번호를 잘라서 구해본다. 아래는 자동화 코드로 돌려 본 결과

패스워드가 7b751aec라고 한다.