Notice
														
												
											
												
												
													Recent Posts
													
											
												
												
													Recent Comments
													
											
												
												
											
									| 일 | 월 | 화 | 수 | 목 | 금 | 토 | 
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 | 
| 9 | 10 | 11 | 12 | 13 | 14 | 15 | 
| 16 | 17 | 18 | 19 | 20 | 21 | 22 | 
| 23 | 24 | 25 | 26 | 27 | 28 | 29 | 
| 30 | 
													Tags
													
											
												
												- 랜섬웨어
 - 자바스크립트 기본 문법
 - ES6
 - 카카오프로젝트 100
 - 자바스크립트 prototype
 - 보안뉴스요약
 - javascript
 - 자바스크립트 node
 - 깃허브
 - python
 - 자바스크립트 API
 - 보안뉴스 한줄요약
 - 보안뉴스한줄요약
 - oracle
 - 다크웹
 - oracle db
 - 자바스크립트 jQuery
 - GIT
 - php
 - numpy
 - 오라클
 - 보안뉴스 요약
 - Oracle SQL
 - 카카오프로젝트100
 - 보안뉴스
 - 카카오프로젝트
 - 자바스크립트
 - 자바스크립트 element api
 - 자바스크립트 객체
 - 파이썬
 
													Archives
													
											
												
												- Today
 
- Total
 
FU11M00N
Lord Of Injection cobolt(2) 단계 본문

이번엔 2단계 cobolt이다 1단계와 비슷하게 id와 pw 값에 prob, _(언더바) , ( ) 가 오면 No Hack ~_~ 가 뜬다..
이번 문제는 id의 값이 admin이라고 나와있고 pw의 값을 알아내야 한다.
하지만 우린 1단계에서 배운 Mysql은 #과 -- , /* */ 가 주석 처리문이라고
배웠기때문에 (-- 뒤에 은 한칸공백이다)
pw의 값을 주석처리로 무시해보자!!!

?id=admin' --%20 으로
COBOLT의 문제가 해결되었다.
'Web Hacking > Lord of injection' 카테고리의 다른 글
| Lord Of Injection darkelf(6)단계 (0) | 2019.10.28 | 
|---|---|
| Lord Of Injection wolfman(5)단계 (0) | 2019.10.28 | 
| Lord Of Injection orc(4)단계 (0) | 2019.10.28 | 
| Lord Of Injection goblin(3) 단계 (0) | 2019.10.27 | 
| Lord Of Injection gremlin(1) 단계 (0) | 2019.10.27 | 
			  Comments