120, 1/6 회원가입  로그인  
   k1rha
   웹 길을 잃은 장님(블라인드 인젝션) 문제 취지입니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=126 [복사]


기본적인 블라인드 인젝션입니다.
(한데 문제출제의 부족으로 많은 분들이 union 으로 푸셨다고 알고 있습니다^^)

블라인드에서 신경썼던 부분은 information_schema를 통하여 다른테이블 명과 컬럼명을 찾아 나갈수 있느냐
하는 취지와 블라인드 인젝션을 스크립트를 통해 작성할수 있느냐 하는 문제였습니다.

기본 구문은

admin'&&ascii(substring((select theKey from blind_key),1,1))<100# 아래와 같은 구문으로 시작하는 것을 의도로 했었습니다.


  Hit : 3895     Date : 2012/09/02 01:46



    
exso 그걸로 파이썬 코드 짜서 돌릴려다 넘귀찮아서 보니 union 이 먹힘....숫자만 되길래 hex로 뽑음..메롱. 2012/09/04