Data+

4. Orc

by Qerogram
서론

NULL


진행과정

망설일 필요가 없다. 뭐 제한이 있는것도 아니니까. 싱글쿼터를 이용해 쿼터를 닫고 or 을 이용해서 id를 주자.

이걸 이용하면 hello admin을 얻을 수 있는데 이를, 페이로드라 하겠다.

맨 밑 구문인 if(($result['pw']) && ($result['pw'] == $_GET['pw'])) solve("orc");때문에 Blind SQLi를 시행해야된다.

이 블로그에서 작성한 모든 Blind SQLi Coding은 Python 2.7.12로 작성한 코드이다.

# REF


NULL

'Write Up > Load Of SQLi' 카테고리의 다른 글

6. Darkelf  (0) 2017.02.23
5. Wolfman  (0) 2017.02.23
3. Goblin  (0) 2017.02.23
2. Cobolt  (0) 2017.02.23
1. Gremlin  (0) 2017.02.23

블로그의 정보

Data+

Qerogram

활동하기