티스토리 뷰

코드 분석

id에 값을 받아와 strtolower() 함수로 모두 소문자로 변한한 뒤, 'admin'이라는 문자열을 str_replace() 함수를 통해 없앤다.

공격 기법

'admin'이라는 문자열 사이에 'admin'을 넣게 된다면,

'admadminin' -> 'adm' + '' + 'in' -> 'admin' 이런 식으로 'admin'이라는 문자열을 만들 수 있게된다.

?id=admadminin

'WebHacking > Lord of Sql injection' 카테고리의 다른 글

golem 문제 풀이  (1) 2023.09.09
skeleton 문제 풀이  (0) 2023.09.09
troll 문제 풀이  (0) 2023.09.09
orge 문제 풀이  (0) 2023.09.09
darkelf 문제 풀이  (0) 2023.09.09
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/03   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31
글 보관함