Youngjin's Log

[los] 1번 문제 gremlin 본문

Web/Wargame&CTF

[los] 1번 문제 gremlin

Youngjin. 2018. 7. 10. 13:53

1번 문제 - gremlin



php 코드 분석

preg_match 함수로 직접적인 테이블에 접근을 금지하고 있습니다.

쿼리문을 DB에 입력하여서 어떠한 id라도 가져오면 클리어되게끔 되어 있습니다.


TIP

이번 문제는 sql injection의 기본 패턴을 묻는 문제 입니다.

기본패턴인 만큼 확실히 익혀두시면 좋을 것 같습니다.

답은 다양한 형태로 올 수 있습니다.

'Web > Wargame&CTF' 카테고리의 다른 글

[los] 5번 문제 wolfman  (0) 2018.07.11
[los] 4번 문제 orc  (0) 2018.07.10
[los] 3번 문제 goblin  (0) 2018.07.10
[los] 2번 문제 cobolt  (0) 2018.07.10
[los] The Lord of SQL injection 문제풀이 포스팅 시작  (0) 2018.07.10
Comments