SOS团 Data Center.

  • 홈
  • 방명록

프로젝트/기타 1

rubiya's Lord of SQLInjection Python Automation Script

요즘 Rubiya의 LoS를 풀면서 문제의 수준이 점점 올라가다보니 손으로 직접 모든 경우의 수를 타이핑하기에는 시간이 부족한 경우가 발생하고 있다. 그래서 이를 자동화하는 스크립트를 인터넷에서 하나 찾아서 수정하면서 사용하고 있다. [los.rubiya.kr] orc #4 [orc] 아래쪽의 if문을 보니 실제 비밀번호를 알아야 문제가 풀리는것 같다. 우선 length와 substr함수를 이용해 blind sql injection을 하여 실제 비밀번호를 알 수 있을것 같다. ?pw=' or length(pw)=숫자 --.. security-nanglam.tistory.com 근데 이후에 새로운 문제를 풀 때마다 기존에 사용했던 스크립트를 수정하면서 풀다보니 꽤 유용해서 각 문제별로 사용했던 파이썬 스크..

프로젝트/기타 2020.12.18
이전
1
다음
더보기
프로필사진

SOS团 Data Center.

YUKI.N >みえてる?

  • 분류 전체보기 (199)
    • SOS단의 행적 (5)
    • 공부 기록 (7)
    • 프로젝트 (30)
      • DVWA 실습 (29)
      • SimpleBBS (0)
      • 기타 (1)
    • 스터디 (0)
      • 블랙커피 스터디 레벨1 6기 (0)
    • 프로그래밍 (6)
      • C, C++ (4)
      • Java (1)
      • Python (1)
    • 웹 (3)
      • Front-End (1)
      • Back-End (2)
    • 데이터베이스 (5)
      • 이론 (1)
      • SQL (4)
    • Spring 프레임워크 (13)
      • 이론 (10)
      • 실습 (3)
    • 자료구조 (3)
    • 알고리즘 (43)
      • 프로그래머스 (0)
      • LeetCode (43)
    • 웹 해킹, 보안 (2)
      • 기초 지식 (2)
    • 리버싱 (6)
      • 기초 지식 (4)
      • Lena's Reversing for Newbie.. (2)
    • 챌린지 (49)
      • CrackMe (5)
      • Reversing.kr (5)
      • Webhacking.kr (1)
      • Wargame.kr (18)
      • los.rubiya.kr (20)
    • 리눅스 (3)
    • 기타 (12)
    • 참가 후기 (9)
    • 용어 정리 (2)

Tag

mysql, AskCompany, 대전, 하드링크, Leetcode, 구글 스타트업 캠퍼스, 프로그래머스, 세미나, 한남대학교, 소프트링크, Spring, Queue, 심볼릭링크, SQL, GDG, dfs, inorder, Stack, 슬기로운 인턴생활, Java,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • 스즈미야 하루히 마이너 갤러리
  • SOS Dan web site
  • Github

티스토리툴바