Youngjin's Log

[los] 2번 문제 cobolt 본문

Web/Wargame&CTF

[los] 2번 문제 cobolt

Youngjin. 2018. 7. 10. 13:55

2번 문제 - cobolt



php 코드 분석

preg_match 함수로 테이블에 직접적인 접근을 금지하고 있습니다.

쿼리문이 DB에 입력되고 테이블의 id 컬럼 중 admin을 가져오면 클리어 되는 문제입니다.

만약 id는 불러왔지만, admin이 아닐경우에는 You are not admin이라고 알려 줄겁니다.


TIP

1번 문제와 같이 기본패턴을 묻는 문제지만, 뒤에 pw부분이 md5으로 해싱한다는 것을 염두에 두고 문제를 푸셔야 할 것 같습니다.

id부분을 적극 이용하셔서 뒤에 pw부분을 쿼리문에서 아예 무력화 시켜주시면 될 것 같습니다.

답은 다양한 형태로 올 수 있습니다.

'Web > Wargame&CTF' 카테고리의 다른 글

[los] 5번 문제 wolfman  (0) 2018.07.11
[los] 4번 문제 orc  (0) 2018.07.10
[los] 3번 문제 goblin  (0) 2018.07.10
[los] 1번 문제 gremlin  (0) 2018.07.10
[los] The Lord of SQL injection 문제풀이 포스팅 시작  (0) 2018.07.10
Comments