22018, 1/1101 회원가입  로그인  
   dnjswnsgh12
   blind sql injection 질문

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=34856 [복사]


pw='' or id='admin' and substr(lpad(bin(ascii(substr(pw,6,1))),7,0),3,1)='0'-- -'
이렇게 넣는데  = '0'일때가 무조건 참이되네요..

pw='' or id='admin' and substr(lpad(bin(ascii(substr(pw,430,1))),7,0),3,1)='0'-- -'
막 이렇게되도요...
왜그런거죠?

  Hit : 12785     Date : 2017/04/11 08:09



    
yelang123 쿼리를 제대로 이해 하셔야 할 듯 합니다.http://hackerschool.org/Sub_Html/HS_Posting/?uid=43 이곳을 보시고 함수를 검색해보시면 충분히 찾으실수 있으시겠지만, pw의 6번째 글자를 가져와 그 글자를 ascii코드로 변환 후 ascii코드로 변환된 문자를 다시 바이너리 형태의 문자로 변환하고 lpad함수로 문자열의 길이가 7글자 미만이라면 맨 왼쪽에 0을 넣어준후 그 문자를 다시 잘라 비교하는 쿼리문 입니다.
예를들어 'a'라는 문자열의 아스키 코드는 97이니 97을 바이너리 형태의 문자열로 바꿔주고 한글자씩 0혹은 1로 경우의 수가 0과1밖에 없으니 좀 더 빠르게 글자 값을 알 수 있습니다.
2017/04/17  
     [공지]해커스쿨 이용수칙 2021/04/11 수정판 [55] 한승재 01/05 12787
22017   시스코 라우터랑 스위치 케이블 장비 질문이에요.[1]     해킹잘하고싶다
09/22 77
22016   ㅇㅅㅇ     해킹잘하고싶다
08/15 281
22015   요즘 하고 있는 거     해킹잘하고싶다
07/13 488
22014   2위 ㅇㅅㅇ     해킹잘하고싶다
07/13 428
22013   ...     해킹잘하고싶다
03/31 822
22012   ...     해킹잘하고싶다
03/25 794
22011   15년전쯤 이 사이트 보고 꿈을 정했었는데~~~[1]     ambition65
03/20 1192
22010   으앙!!![1]     해킹잘하고싶다
02/05 939
22009   오랜만~     DarkSlayer
12/11 1135
22008   해커스쿨 옛날 BGM[1]     wkfhddl4041
11/07 1243
22007   히잉...     해킹잘하고싶다
11/02 1070
22006   바둑과 장기     해킹잘하고싶다
10/30 1145
22005   나는 언제 애인이 생기나욤...     해킹잘하고싶다
10/27 1234
22004   전국 1위     해킹잘하고싶다
10/27 1182
22003   담배 ㅋㅋ[1]     해킹잘하고싶다
10/27 1180
22002   매트릭스의 파란약을 아십니까..?     해킹잘하고싶다
10/27 1138
22001   ㅇㅇ[1]     해킹잘하고싶다
10/20 1097
22000   옵치 핵감지 프로그램좀 만들어주세요[1]     powerima
10/15 1230
21999   해킹팀원 모집[1]     koromoon
08/27 1839
1 [2][3][4][5][6][7][8][9][10]..[1101]

Copyright 1999-2026 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org