코딩맛보기고수

  • 홈
  • 태그
  • 방명록

Webhacking.kr 1

[Whois] 정보보안교육 - 웹해킹 2주차(2) & Webhacking.kr level21

처음 guest 로그인은 로그인 성공으로 뜬다. admin은 login fail(거짓)로 뜬다. 세 번째로 sql 공격을 해보니 wrong password라고 떴다. 즉, 쿼리문이 성립된다는 것인데(참) id는 amdin으로 하고 pw를 알아내야 한다. f12(개발자 도구)에서 해당 페이지의 세션을 가져왔다. 참과 거짓일 경우의 반환값이 다르므로 Blind SQL Injection이다. 파이썬으로 코드를 짜주어야 한다. import requests stop=0 pw_len=0 pwd='' url = "https://webhacking.kr/challenge/bonus-1/index.php?" c = {"cookie":"'PHPSESSID'='qmq2gk5jk67e1luq2g43cflf57'"} # 비밀번..

웹해킹/Webhacking.kr 2021.09.20
이전
1
다음
더보기
프로필사진

코딩맛보기고수

  • 분류 전체보기 (50)
    • 컴퓨터 구조 (7)
    • Python (1)
    • 포렌식 (9)
    • 웹해킹 (13)
      • Webhacking.kr (7)
      • 이론 (2)
      • Lord of SQLInjection (0)
      • DreamHack (4)
    • 웹 (2)
    • 컴퓨터 수학 (3)
    • Unity (3)
    • 문제 풀이 및 기록 (1)
    • 시스템 해킹 (6)
    • 기타 이론 (4)

Tag

webhacking, 디지털포렌식, 컴퓨터, JKD, 웹해킹, 이론, HxD, NONamed, 해킹, HTML,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바