이 영역을 누르면 첫 페이지로 이동
SH1R0_0의 기술블로그 블로그의 첫 페이지로 이동

SH1R0_0의 기술블로그

페이지 맨 위로 올라가기

SH1R0_0의 기술블로그

[web] Tutorial - SQLi 101

  • 2024.01.10 20:48
  • 🚩 CTF Writeup/SSTF 2023

1. 문제 설명

Hi there!


It's time to learn about SQL injection, a famous and representative web attack skill.

 

 

2. Writeup

별도로 소스코드를 제공해주지 않는 문제이다.

문제에서 제공해준 웹 사이트를 접속하면 LOGIN PANEL이 보인다.

 

로그인 폼 위에 미션으로 SQL Injection을 통해 admin으로 로그인하라고 힌트를 주고있다.

Mission: login as an admin using SQL Injection

 

대중적인 SQL Injection 쿼리를 입력하여 로그인을 시도해보았다.

username : admin' or 1=1#

password : 1234

Fail 이라는 메시지와 함께 'OR'을 사용하지 말라고 한다.

그리고 아래 로그인과 관련된 SQL 쿼리를 준다.

 

username에 그냥 admin'# 을 넣어서 로그인을 시도하면 쿼리가 다음과 같이 될 것이다.

select id from users where id='admin'#' and pw='{$_GET["pw"]}'

따라서 비밀번호를 어떤 값을 입력해도 쿼리는 참이 된다.

 

 

'🚩 CTF Writeup > SSTF 2023' 카테고리의 다른 글

[pwn] Tutorial - BOF102  (0) 2024.01.10
[pwn] Tutorial - BOF101  (0) 2024.01.10
[web] Tutorial - SQLi 103  (0) 2024.01.10
[web] Tutorial - SQLi 102  (0) 2024.01.10
[web] Tutorial - XSS101  (0) 2024.01.10

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • [pwn] Tutorial - BOF101

    [pwn] Tutorial - BOF101

    2024.01.10
  • [web] Tutorial - SQLi 103

    [web] Tutorial - SQLi 103

    2024.01.10
  • [web] Tutorial - SQLi 102

    [web] Tutorial - SQLi 102

    2024.01.10
  • [web] Tutorial - XSS101

    [web] Tutorial - XSS101

    2024.01.10
다른 글 더 둘러보기

정보

SH1R0_0의 기술블로그 블로그의 첫 페이지로 이동

SH1R0_0의 기술블로그

  • SH1R0_0의 기술블로그의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 방명록

카테고리

  • 분류 전체보기 (33)
    • 📖 Study (11)
      • Crypto (0)
      • WebHacking (3)
      • Reversing (0)
      • Pwnable (1)
      • Develop & CS (1)
      • Android (4)
      • Etc (2)
    • 🚩 CTF Writeup (14)
      • SSTF 2023 (8)
      • osu!gaming CTF 2024 (2)
      • WxMCTF '24 (4)
      • KalmarCTF 2024 (0)
    • 🎮 Dreamhack Writeup (8)
      • Web (7)
      • Pwnable (1)

최근 글

인기 글

댓글

공지사항

  • 공지 - 박민혁 (SH1R0_0)

아카이브

태그

나의 외부 링크

  • 관리자
  • 글쓰기
  • 공부

정보

SHIR0_0의 SH1R0_0의 기술블로그

SH1R0_0의 기술블로그

SHIR0_0

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © SHIR0_0.

티스토리툴바