22019, 1/1101 회원가입  로그인  
   jdhsst03
   ㅎㅛㅇ님들 도와줘요

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=22598 [복사]



http://www.javahacking.com/webgame/level5/login.jsp



이거 어떻게 푸는지 힌트좀 주세요 ㅠㅠ


  Hit : 11178     Date : 2011/12/27 02:39



    
shell sql인젝션 공격으로 푸는게 아닐까요? ㅎ 2011/12/27  
BrokenPipe 쿼리문은
select * from table where id=$_POST['id'] and password=$_POST['password'];
형식입니다
2011/12/27  
BrokenPipe 아 실수로 php형식으로 썼는데
그냥
select * from table where id='넘겨준 아이디값' and password='넘겨준 비번값';
쿼리는 이렇다고 보시면됩니다
2011/12/27  
BrokenPipe 확인방법
아이디에 a'b 를 넣고 비번에 c'd를 넣어봤습니다
2011/12/27  
shell 아 만드는 거였네요... ㅜㅜ
뚫는 건줄알았네요 ㅜㅜ...
2011/12/27  
BrokenPipe shell//
인젝션으로 뚫는거 맞아요
인젝션 성공하면 키 나오네요
2011/12/27  
pwn3r 헛 jsp와 mysql연동이라니 ! 2011/12/27  
phpmyadmin 으잉 ㅠ 2011/12/27  
shell BrokenPipe//제가 잘못 알고 있었는게 아니었네요 ㅎㅎ 2011/12/27  
Deok9 H4t3_5q1_1nj3cti0n_A774ck!@!@!# 2011/12/28