[Webhacking.kr] Challenge 27
·
Wargame | CTF/Webhacking.kr
Challenge 27 27번 문제 : SQL Injection 문제이다.기본적인 입력하는 폼하나만 있다.소스를 살펴보자입력할 수 있는 no 파라미터에 quot가 없어 비교적 난이도가 낮은듯 하다. 1을 입력하니 guest가 출력되었다.2를 입력하니 query error가 출력되었다. 다른 숫자도 query error가 출력되지만 admin는 2로 추측된다. 이제 쿼리의 결과 값이 admin이 되도록 쿼리문을 만들어본다.쿼리문 : select id from challenge27_table where id='guest' and no=($_GET[no])데이터베이스를 만들고 직접 쿼리문들을 작성해보면서 실험하였다.쿼리문 : select id from challenge27_table where id='gues..