[wargame.kr] SimpleBoard solving...
2017. 2. 25. 23:28
SimpleBoard Solving..
- H3X0R, s1ipp3r 팀 소속 윤석찬(ch4n3) -
말그대로 SimpleBoard 문제를 풀면서 작성하는 tmp 스러운 글
http://wargame.kr:8080/SimpleBoard/read.php?idx=(select%201)
이 url에서 query error가 발생하지 않는 점에서 서브쿼리가 가능하다는 것을 알 수 있다.
union을 사용하라고 하는데, 계속 query error가 난다. 버그헬라님이 블로그 댓글로 소스가 제공되어 있으니, 쿼리 에러가 나는 이유를 분석해보라 하셨는데 왜 쿼리 에러가 나는 지 모르겠다.
아는 분에게 물어보니까 쿠키쪽 값을 잘 보라고 하신다. 쿠키에서는 hit 관련 정보밖에 없는데... 혹시 update 구문에서도 union 구문이 사용될 수 있는걸까
'Hacking > Web.' 카테고리의 다른 글
Lord of sql injection gremlin write up (0) | 2017.03.16 |
---|---|
보스턴키파티... (1) | 2017.02.26 |
sql injection tech (0) | 2017.02.22 |
Blind SQL Injection Technique (0) | 2017.02.16 |
Blind SQL injection technique (0) | 2017.02.16 |