[Webhacking.kr]21번
21번 문제를 클릭하면 나오는 화면이다 대놓고 블라인드 sql인젝션이라고 알려줬다. 아무값이나 입력해보자 주소창에 이렇게 get방식으로 no, id, pw의 값을 줄 수 있음을 알 수 있다. 소스를 보면 id와 pw는 hidden으로 보내지고 no만 입력값이 넘어간다. no는 숫자일것 같으니 숫자를 넣어보자 1일때 참이된다. blind sql injection이 되는지 확인해보자 True가 뜬다. False도 뜨는지 확인해보자 오오오오 드디어 뭔가를 넣을 수 있다. 좌항 우항이 모두 참이어야지만 참이 되는것을 이용해서 풀어야한다. 우선 id의 길이부터 보면 5임을 알 수 있다. 5면...... admin? id='admin' 해보자 응? 아니라고? LOS 1번문제를 풀었던 것처럼 substring(sub..