TigerDemon

[4주차] LORD OF SQLINJECTION_cobolt 본문

2023-SWLUG/CTF 문제 풀이

[4주차] LORD OF SQLINJECTION_cobolt

호랑2D 2023. 11. 1. 14:28

https://los.rubiya.kr/chall/cobolt_b876ab5595253427d3bc34f1cd8f30db.php

 

https://los.rubiya.kr/chall/cobolt_b876ab5595253427d3bc34f1cd8f30db.php

 

los.rubiya.kr

들어가면 이렇게 아래 사진처럼 코드가 보이고

이렇게 URL이 보인다. 이 문제를 풀기 위해선 비밀번호 입력값을 md5를 시켜서 pw에 대입시켜야 한다. 그리고 id 값이 admin이여야 한다. 따라서 url 끝에 아래 사진처럼 ?id=admin'# 을 입력하면 된다. 이때 #문자는 인코딩해서 %23으로 적어줘야한다. 최종으로 ?id=admin'%23 이다.

 

위 사진처럼 입력하면 아래 사진처럼 뜬다.