1000sj
SJ CODE
1000sj
전체 방문자
오늘
어제
  • 분류 전체보기
    • Security
      • 네트워크
      • 보안
      • CTF
      • Exploit
      • Fuzzing
    • System Programming
      • Kernel
      • Operating System
      • Compiler
      • Device Driver
      • Emulator
      • Parrelel Processing
      • Assembly
    • Application Programming
      • Script
      • Android
    • Cloud Computing
      • Cloud Native
      • Public Cloud
      • Infrastructure
      • Database
      • DevOps
    • TroubleShooting
    • ETC
      • 문화 생활
      • 커뮤니티

인기 글

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
1000sj

SJ CODE

[Web] webhacking.kr 3번
Security/CTF

[Web] webhacking.kr 3번

2022. 5. 27. 12:21

스도쿠문제가 나오고 solve 버튼을 발견할 수 있었다.

solve 버튼을 누르니 위와 같은 쿼리를 넘기고 No!라는 문구가 있는 페이지로 갔다가 다시 문제 페이지로 리다이렉트 되었다.

 

스도쿠를 간단하게 풀어보았다. 아래줄은 5이기때문에 다 체크하고 나니 쉽게 풀렸다. 

 

풀고나니 위와 같은 화면이 나왔고 test를 입력하니 아래와 같은 화면이 나왔다.

hidden 값을 ' or 1=1-- 로 변경한 후 sql injection을 시도해보았다.

조금 다른 결과가 나왔다.

 

 

References

  • webhacking.kr

'Security > CTF' 카테고리의 다른 글

[pwnable] pwnable.kr fd  (0) 2024.09.11
[HTB/Crypto] Weak RSA  (1) 2024.03.24
[Web] webhacking.kr 1번  (0) 2022.05.27
[Pwn] SelfReference/ Radare2  (0) 2022.05.05
[HTB/starting-point] Responder  (0) 2022.04.13
    'Security/CTF' 카테고리의 다른 글
    • [pwnable] pwnable.kr fd
    • [HTB/Crypto] Weak RSA
    • [Web] webhacking.kr 1번
    • [Pwn] SelfReference/ Radare2
    1000sj
    1000sj

    티스토리툴바