SQL Injection/LoS
LoS Chapter 12 - darkknight
ragdo11
2022. 11. 12. 00:56
12번째 문제 darkknight. 보자마자 크리스찬 베일이 생각나는..
아무튼 방금 전의 11번째 문제 golem과 유사하다. admin의 비밀번호를 얻어야 하기 때문에 자동화 코드를 사용해야 한다.
이번 필터링은 문자를 아스키 코드로 바꿔주는 ascii와 일부분을 가져오는 substr 함수를 필터링 한다. =도 필터링 되었음!
이번 쿼리는 굉장히 길어보인다. no 파라미터에 admin 계정의 비밀번호를 비교하는 구문인데 ascii와 유사한 동작을 수행하는 ord 함수와 substr과 유사한 mid 함수로 우회하여 사용하였다. 사용하는 방법도 다르지 않아 사실 상 같다.
패스워드는 0b70ea1f
클리어!