Record

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

WebHacking 1

[Webhacking] Challenges 3. form post, sql injection

우선 즐겁게 네모네모 로직을 해준다. 이후에 gogo 버튼을 누르면아래와 같은 화면으로 넘어가고 F12를 통해 소스를 확인해보면입력된 데이터를 서버로 전송하는 form이 post 방식으로 전달되는 것을 확인할 수 있었다. input 태그 속성인 hidden을 지우면아래처럼 name 앞부분에 value 값이 뜨는 것을 볼 수 있고 이 값을 1로 변경해 전송하면 다음과 같다. 그리고와이어샤크를 통해 패킷을 확인해본 결과answer=1&id=a 형식으로 데이터가body에 넣어 전달되는 것을 확인할 수 있었다. 여기에 sql injection을 시도해보자.or '1'='1' 해도,or 1=1 해도,or 1(True) 해도 아래와 같은 메시지가 떴고, || 1=1 해도 똑같은 메시지가 뜨는 걸 보니=도 ..

Security/Web Vulnerabilities 2018.12.25
1
더보기
프로필사진

꾸준히 정진해 나아가겠습니다. github.com/insecurity22

  • 전체보기 (107)
    • About my thoughts (9)
    • Security (20)
      • Web Vulnerabilities (14)
      • System Forensics (1)
      • Network (4)
      • Application (1)
    • Web (39)
      • React (19)
      • React-native (6)
      • Setting (2)
      • Ionic (1)
      • Angular (5)
    • Backend (5)
      • Database (3)
      • Spring boot (2)
    • VCS & Language & Etc (27)
      • Git (6)
      • Python (3)
      • Java, Jsp, PHP (10)
      • Raspberry Pi (6)
      • modify (8)

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

Tag

라즈베리파이3, react i18next 객체 접근, react 다국어 처리 배열, react i18next .접근, 나에게 팀이라는 것, pycharm, 라즈베리파이3 화면 위아래 바꾸기, URL 인코딩, i18next, react 다국어 처리, Get 방식, 나에게 팀이라는 건, react i18next 배열, Post 방식, 라즈베리파이3 디스플레이 위아래, 라즈베리파이3 화면 위아래, react i18next array, react i18next, 팀이라는 건, 소문,

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • Github

티스토리툴바