<OOO>

[HackCTF] Login 문제풀이 본문

Wargame

[HackCTF] Login 문제풀이

<OOO> 2020. 8. 24. 16:41

728x90

딱 봐도 SQL injection을 해보고 싶은 마음이 든다.

View Source 버튼을 누르면

소스가 나온다.

GET 방식으로 id 와 pw 를 받고, pw는 sha256으로 해쉬를 돌린 다음 sql 쿼리에 넣는다.

 

mysqli_real_escape_string 이나 preg_match 와 같은 필터링이 없는걸 확인이 가능하다.

자 그러면... SQL injeciton을 해보자.

 

id에 ' or 1=1 # 을 하고 로그인을 시도하면 flag가 나온다.

 

 

'Wargame' 카테고리의 다른 글

[HackCTF] Time 문제풀이  (0) 2020.08.24
[HackCTF] 마법봉 문제풀이  (0) 2020.08.24
[HackCTF] Read File 문제풀이  (0) 2020.08.24
[HackCTF] Guess me 문제풀이  (0) 2020.08.24
[HackCTF] 보물 문제풀이  (0) 2020.08.21
Comments