| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 |
Tags
- puts
- DotNet
- MICROSOFT365
- sputn
- copilot
- xsputn
- 우분투 C#
- get local
- Los
- copilot+pc
- stdout
- puts분석
- 홀펀칭
- c# localport
- TcpClient
- c# 로컬포트
- lord of sql injection
- dotnet publish
- 스냅드래곤PC
- stdout flag
- TCP
- Red Dragon
- Blue Dragon
- fclose leak
- fclose
- puts함수
- libhostpolicy.so
- 스냅드래곤노트북
- hole punching
- OSI
Archives
- Today
- Total
목록전공쪽/Lord of Sql injection (29)
Osori Development Studio
좀 어려워진다. 구글링을 하면서 정보를 많이 찾았는데 공백 -> %09로 우회 , substr ->mid 로 우회 like ->in으로 우회를 했다. 자동화 툴 돌려서 나온 비밀번호는 52DC3991
전공쪽/Lord of Sql injection
2020. 11. 22. 22:48
필터식 : ' , substr , ascii ,= 푸는 방법 : 비밀번호는 8자리일것 같으니까 필터식을 우회해서 자동화툴을 돌리자! 그런데 인자가 2개인 일단 pw길이는 8글자. 이번에도 like로 찾으면 되는데 '이 필터라서 16진수로 값들을 넘겨준다. 패스워드는 0b70ea1f이다.
전공쪽/Lord of Sql injection
2020. 11. 22. 22:12
별로 크게 달라진 것은 없다. bruteforcing 해야되는 것 + addslashes + substr + = 막힌것. 그런데 난 원래부터 substr은 안써서 상관이 없다. 일단 =이 안되기 때문에 like를 써주고 비밀번호 길이를 알아낼 때에는 부등호를 써서 알아내기로 했다. 그리고 항상 비밀번호 길이는 8이다.. 그냥 자동화 돌렸다. 77D6290B
전공쪽/Lord of Sql injection
2020. 11. 22. 21:46
흠.. 그냥 id에 admin 넣어주고 뒤에 and 구문 주석처리 해줬다
전공쪽/Lord of Sql injection
2020. 11. 22. 18:39