Record

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

sql injection post 1

[Webhacking] Challenges 3. form post, sql injection

우선 즐겁게 네모네모 로직을 해준다. 이후에 gogo 버튼을 누르면 아래와 같은 화면으로 넘어가고 F12를 통해 소스를 확인해보면 입력된 데이터를 서버로 전송하는 form이 post 방식으로 전달되는 것을 확인할 수 있었다. input 태그 속성인 hidden을 지우면 아래처럼 name 앞부분에 value 값이 뜨는 것을 볼 수 있고 이 값을 1로 변경해 전송하면 다음과 같다. 그리고 와이어샤크를 통해 패킷을 확인해본 결과 answer=1&id=a 형식으로 데이터가 body에 넣어 전달되는 것을 확인할 수 있었다. 여기에 sql injection을 시도해보자. or '1'='1' 해도, or 1=1 해도, or 1(True) 해도 아래와 같은 메시지가 떴고, || 1=1 해도 똑같은 메시지가 뜨는 걸 보..

Web/webhacking.kr 2018.12.25
1
더보기
프로필사진

부족하지만 꾸준히 나아가겠습니다. instagram @__bo0o_

  • 전체보기 (108)
    • About my thoughts (10)
    • Information (4)
    • Install (0)
    • Web (52)
      • Setting (2)
      • Angular (5)
      • React (19)
      • React-native (6)
      • Ionic (1)
      • LOS (8)
      • webhacking.kr (3)
      • Web vulnerabilities (2)
    • Git (6)
    • modify (6)
    • Language (13)
      • Python (3)
      • Java, Jsp (9)
      • Php (1)
    • Backend (5)
      • Database (3)
      • Spring boot (2)
    • Network (4)
    • Forensics (1)
    • Raspberry Pi (6)
    • Etc (0)

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Tag

react 다국어 처리, 당연하게 여기는 사람, Post 방식, 소문, react i18next .접근, react i18next, pycharm, i18next, URL 인코딩, Get 방식, react i18next array, 성향이 다른, 라즈베리파이3 디스플레이 위아래, 라즈베리파이3 화면 위아래 바꾸기, react 다국어 처리 배열, react i18next 배열, 라즈베리파이3, 맞지 않는 연애, 라즈베리파이3 화면 위아래, react i18next 객체 접근,

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바