1

데이터 추출 두번째 문제

데이터 추출 두번째 문제

노아의 블로그

    목차
반응형

데이터 추출 두번째 문제에서 삽질을 했다.

1. select문을 쓸때는 괄호를 쳐야한다.

그 사실을 몰라서 계속 삽질했다.

짜증나는점은 Chat Gpt한테 코드 복붙했는데 바로 Injection 공격 코드라고 불법적인 일은 관여안한다고 ....ㅋㅋㅋㅋㅋㅋ

2. 에러메시지에 0x3a가 나와서 정답이 약간 짤린다.(이건 문제없음)

또한 0x3a와 섞여서 0x3aflag가 테이블 이름인줄 알았다.

그것때문에 계속 안되서 몇번동안 다시하다가 곰곰히 보니까 다 0x3a가 붙어있어서 앞에 보니까 깨닳음....

아니 : 으로 나오면 당연히 내가 붙인거로 인식하는데 0x3a뭔가 느낌있어서 몰랐음

 

 

반응형

'해킹 > SQL Injection' 카테고리의 다른 글

로그인 우회 3번째문제  (0) 2023.04.23
SQL Injection - Error Based SQLi  (0) 2023.04.23
새로 만든 로그인 로직 적용  (0) 2023.04.23