write-up(web)

[Webhacking.kr] old-02

문제 if you access admin.php ~ webhacking.kr/challenge/web-02/admin.php admin.php 페이지를 확인할 수 있다. 비밀번호를 찾으면 문제 해결된다. 문제 풀이 비밀번호를 찾기 위해서 이전 페이지로 돌아간다. 쿠키의 값에 따라 주석이 변화하는 것을 확인할 수 있다. SQLI 공격이 가능한 것을 확인할 수 있다. SQLI - 테이블 개수 확인 select count(table_name) from information_schema.tables where table_schema=database() SQLI - 테이블 이름 길이 확인 select length(table_name) from information_schema.tables where table_s..