|  |
| |
| shell |
sql인젝션 공격으로 푸는게 아닐까요? ㅎ |
2011/12/27 |
|
| BrokenPipe |
쿼리문은
select * from table where id=$_POST['id'] and password=$_POST['password'];
형식입니다 |
2011/12/27 |
|
| BrokenPipe |
아 실수로 php형식으로 썼는데
그냥
select * from table where id='넘겨준 아이디값' and password='넘겨준 비번값';
쿼리는 이렇다고 보시면됩니다 |
2011/12/27 |
|
| BrokenPipe |
확인방법
아이디에 a'b 를 넣고 비번에 c'd를 넣어봤습니다 |
2011/12/27 |
|
| shell |
아 만드는 거였네요... ㅜㅜ
뚫는 건줄알았네요 ㅜㅜ... |
2011/12/27 |
|
| BrokenPipe |
shell//
인젝션으로 뚫는거 맞아요
인젝션 성공하면 키 나오네요 |
2011/12/27 |
|
pwn3r |
헛 jsp와 mysql연동이라니 ! |
2011/12/27 |
|
| phpmyadmin |
으잉 ㅠ |
2011/12/27 |
|
| shell |
BrokenPipe//제가 잘못 알고 있었는게 아니었네요 ㅎㅎ |
2011/12/27 |
|
| Deok9 |
H4t3_5q1_1nj3cti0n_A774ck!@!@!# |
2011/12/28 |
|