| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- OSI
- c# localport
- Red Dragon
- stdout
- TCP
- hole punching
- DotNet
- libhostpolicy.so
- 스냅드래곤PC
- fclose leak
- puts함수
- 홀펀칭
- copilot+pc
- dotnet publish
- puts분석
- TcpClient
- 우분투 C#
- fclose
- copilot
- xsputn
- MICROSOFT365
- Los
- puts
- 스냅드래곤노트북
- Blue Dragon
- sputn
- get local
- lord of sql injection
- c# 로컬포트
- stdout flag
Archives
- Today
- Total
Osori Development Studio
[los] gremlin -> cobolt 본문

이번에는 admin이 id인지 체크 그리고 pw 는 해시값으로 비교(사실 당연..) 하기 때문에 pw쪽에서 sql 구문 실행은 불가능 할 것 같이 보인다.

이전 구문을 써주면 이렇게 rubiya계정으로 로그인 된다. 따라서 다른 방법이 필요하다.
그런데 수업시간에 like짱짱맨 원툴 이라는 말이 생각나서 like를 써봤다.

통과
'전공쪽 > Lord of Sql injection' 카테고리의 다른 글
| [los] darkelf (0) | 2020.11.22 |
|---|---|
| [los] wolfman (0) | 2020.11.22 |
| [los] goblin -> orc (0) | 2020.11.22 |
| [los] cobolt -> goblin (0) | 2020.11.22 |
| [los] gate->gremlin (0) | 2020.11.22 |