일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- BOF
- oh-my-zsh
- NT Header
- Buffer Overflow
- stack based buffer overflow
- DOS Stub
- WSL
- attack vector
- docker
- Windows 11
- IMAGE_EXPORT_DIRECTORY
- RVA
- powerlevel10k
- PE file format
- IMAGE_IMPORT_DESCRIPTOR
- DOS Header
- Tutorial
- PE Header
- web
- sctf 2021
- SQL Injection
- Windows Terminal
- ubuntu
- GetProcAddress()
- NT Optional Header
- samsung ctf
- NT File Header
- 리버싱 핵심원리
- Windows
- zsh theme customization
Archives
- Today
- Total
목록Blind SQL Injection (1)
나만의 메모노트
[SCTF 2021] SQLi 102
Practicd: hidden 테이블을 찾고 column 이름들을 획득해라. 문제를 풀기에 앞서서 우선 검색바 상단 우측에 있는 [HINT]를 눌러 해당 페이지의 전반적인 소스 코드를 살펴보았다. 그 결과, 문제에서 요구하는 것과 매우 밀접한 관련이 있어 보이는 코드가 보였고, 그 코드를 살펴보니, books 테이블로부터 도서 정보를 검색하는 코드인 것을 알 수 있었다. 최종적으로 column 이름을 획득해보라는 것은 column에 flag가 숨겨져 있을 가능성이 높아 보이고, 해당 column을 찾기 위해 hidden 테이블을 찾아야 하며, 이 테이블은 books 테이블에 있을 것이라 추측된다. 하지만, 현재 books 테이블에 대한 정확한 정보가 없으므로 union 연산자를 이용하여 열의 개수를 파악..
Security/CTF Write-Up
2021. 8. 23. 15:46