Record

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

sql injection post 1

[Webhacking] Challenges 3. form post, sql injection

우선 즐겁게 네모네모 로직을 해준다. 이후에 gogo 버튼을 누르면 아래와 같은 화면으로 넘어가고 F12를 통해 소스를 확인해보면 입력된 데이터를 서버로 전송하는 form이 post 방식으로 전달되는 것을 확인할 수 있었다. input 태그 속성인 hidden을 지우면 아래처럼 name 앞부분에 value 값이 뜨는 것을 볼 수 있고 이 값을 1로 변경해 전송하면 다음과 같다. 그리고 와이어샤크를 통해 패킷을 확인해본 결과 answer=1&id=a 형식으로 데이터가 body에 넣어 전달되는 것을 확인할 수 있었다. 여기에 sql injection을 시도해보자. or '1'='1' 해도, or 1=1 해도, or 1(True) 해도 아래와 같은 메시지가 떴고, || 1=1 해도 똑같은 메시지가 뜨는 걸 보..

Web/webhacking.kr 2018.12.25
1
프로필사진

부족하지만 꾸준히 나아가겠습니다. instagram @__bo0o_

  • 전체보기 (108)
    • About my thoughts (10)
    • Information (4)
    • Install (0)
    • Web (52)
      • Setting (2)
      • Angular (5)
      • React (19)
      • React-native (6)
      • Ionic (1)
      • LOS (8)
      • webhacking.kr (3)
      • Web vulnerabilities (2)
    • Git (6)
    • modify (6)
    • Language (13)
      • Python (3)
      • Java, Jsp (9)
      • Php (1)
    • Backend (5)
      • Database (3)
      • Spring boot (2)
    • Network (4)
    • Forensics (1)
    • Raspberry Pi (6)
    • Etc (0)

Calendar

  2025. 06  
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

Tag

URL 인코딩, react 다국어 처리, Get 방식, react 다국어 처리 배열, 라즈베리파이3 화면 위아래 바꾸기, react i18next 배열, 라즈베리파이3 디스플레이 위아래, 소문, 성향이 다른, react i18next, Post 방식, 맞지 않는 연애, 당연하게 여기는 사람, react i18next array, 라즈베리파이3 화면 위아래, 라즈베리파이3, react i18next .접근, i18next, pycharm, react i18next 객체 접근,

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.