# error based sql injection ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด
1. ๋ฌธ์ ํ์ธ ํ ๋ฌธ์ ํ์ผ ๋ค์ด๋ก๋
2. ๋ฌธ์ ํ์ผ ์คํ ํ ์ฝ๋ ํ์ธ
+ << Line 11 ~ 13 >>
: admin, guest, test์ ํจ์ค์๋๋ ๊ฐ๊ฐ Flag, guest, test์
3. ์ ์ ๋งํฌ ํ์ธ ํ ์๋ด๋ ๋งํฌ๋ก ์ ์
4. ๋น์นธ์ cat ์ ๋ ฅ ํ submit ๋ฒํผ ํด๋ฆญ
+ ์ฌ์ฉ์์ ์ ๋ ฅ๊ฐ์ด ๊ทธ๋๋ก WHERE๋ฌธ์ ๋ค์ด๊ฐ์ ํ์ธ
5. ์ ๋ ฅ๋์ admin 1' ์ ๋ ฅ ํ submit ๋ฒํผ ํด๋ฆญ
+ ์น ํ์ด์ง์ ์๋ต์ ํตํด ํด๋น ์น์ฌ์ดํธ๊ฐ SQL Injection ๊ณต๊ฒฉ์ ์ทจ์ฝํจ์ ํ์ธ
6. SQL Injection ๊ณต๊ฒฉ์ ์ํ ์ฟผ๋ฆฌ๋ฌธ ์์ฑ ํ ์คํ
7. Flag์ ๋๋จธ์ง ๋ถ๋ถ์ ์ถ๋ ฅํ๊ธฐ ์ํ ์ฟผ๋ฆฌ๋ฌธ ์์ฑ
8. Flag ์กฐ๊ฐ๋ค์ ํฉ์ณ์ฃผ๋ฉด ์ ๋ต
+ ์ฃผ์!
๋จ, ๊ฒน์น๋ ๋ถ๋ถ์ 2๋ฒ ๋ฐ๋ณตํ์ง ๋ง๊ณ ํ๋๋ก ํฉ์ณ์ผ ํจ
'โ๏ธ Web Hacking > Dreamhack' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Dreamhack] XSS Filtering Bypass ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2023.08.10 |
---|---|
[Dreamhack] sql injection bypass WAF ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.11.24 |
[Dreamhack] Blind SQL Injection Advanced ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.11.17 |
[Dreamhack] funjs ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.11.15 |
[Dreamhack] Login-1 ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.11.14 |