분류 전체보기 546

[LOS : Lord Of SQL Injection] 16번 Succubus 문제 풀이

네 안녕하세요. Godhaword 입니다. 수박을 먹는데 수박은 약간 여름에 맛있어서 먹는게 아니라 살려고 먹는 그런 느낌이 있는거 같더라구요.. 특히 미지근한 수박 먹을때.. 문제로 넘어가겠습니다. 문제 보자마자 혹시 되나? 싶어서 값을 하나 넣어보긴 했는데요. 싱글 쿼터에 필터링이 되어 있기에 고민을 해보았습니다. " 숫자형 파라미터도 없고.. like를 쓰는 것도 아니고.." 하지만 \(역슬래시)는 필터링 되어있지 않았습니다. https://godhaword.tistory.com/472 https://godhaword.tistory.com/473 [WebHacking] SQLI(SQL Injection) 필터링 우회 및 기법 총 정리 네 안녕하세요. Godhaword 입니다. 저번에 SQLI 관련 ..

[LOS : Lord Of SQL Injection] 14번 Giant 문제 풀이

네 안녕하세요. Godhaword 입니다. 바로 문제 보겠습니다. 지금까지 풀었던 문제와는 조금 다른 느낌이 있습니다. shit 이라는 파라미터로 값을 받는거 같은데요. 개행 문자들 위주로 필터링 하는 것 같습니다. 그러면.. https://godhaword.tistory.com/472 https://godhaword.tistory.com/473 [WebHacking] SQLI(SQL Injection) 필터링 우회 및 기법 총 정리 네 안녕하세요. Godhaword 입니다. 저번에 SQLI 관련 글을 쓰면서 큰 기초 뼈대 위주로 설명을 드렸습니다. https://godhaword.tistory.com/472 [WebHacking] SQLI(SQL Injection) 이란?(New) 네 안녕하세요. Go..

[LOS : Lord Of SQL Injection] 8번 Troll 문제 풀이

네 안녕하세요. Godhaword 입니다. 8번까지 글을 쓰면서 가장 많이 한 이야기가 기본기 인데요. 4번 문제를 제외하곤 기본기만 있으면 넘어갈 수 있는 문제들 입니다. 기본기가 필요한 문제와 기술이 필요한 문제의 차이점은 기본기가 필요한 문제는 재미가 있고, 기술이 필요한 문제는 재미가 없다는 것 입니다. "? 난 기술 들어가는 문제도 재밌던데?" 그런 분은 기술에 대한 이해와 기본기가 충실하신 분입니다. 축하드려요~