Hacking/Web.

[wargame.kr] SimpleBoard solving...

2017. 2. 25. 23:28

SimpleBoard Solving.. 

- H3X0R, s1ipp3r 팀 소속 윤석찬(ch4n3) -

말그대로 SimpleBoard 문제를 풀면서 작성하는 tmp 스러운 글




http://wargame.kr:8080/SimpleBoard/read.php?idx=(select%201)

이 url에서 query error가 발생하지 않는 점에서 서브쿼리가 가능하다는 것을 알 수 있다. 


union을 사용하라고 하는데, 계속 query error가 난다. 버그헬라님이 블로그 댓글로 소스가 제공되어 있으니, 쿼리 에러가 나는 이유를 분석해보라 하셨는데 왜 쿼리 에러가 나는 지 모르겠다. 


아는 분에게 물어보니까 쿠키쪽 값을 잘 보라고 하신다. 쿠키에서는 hit 관련 정보밖에 없는데... 혹시 update 구문에서도 union 구문이 사용될 수 있는걸까

'Hacking > Web.' 카테고리의 다른 글

Lord of sql injection gremlin write up  (0) 2017.03.16
보스턴키파티...  (1) 2017.02.26
sql injection tech  (0) 2017.02.22
Blind SQL Injection Technique  (0) 2017.02.16
Blind SQL injection technique  (0) 2017.02.16