해당 취약점으로 들어가면 아래와 같이 superhero로 로그인하라는 문장과 함께 로그인 폼이 나온다.
우선 superhero로 로그인 시도를 하기 위해 비밀번호를 1234로 하고 로그인을 시도했다. 시도 결과 아래와 같이 Invalid credentials!라는 문장이 나온다.
그래서 아이디 값에 '(싱글쿼터)를 넣어서 sql 에러 메시지를 유도했다. 유도 결과 아래와 같이 나왔다.
id값과 함께 비밀번호 값도 같이 받는 구문으로 되어있는것 같다. 그러면 superhero를 아이디로 입력하고 비밀번호에 참이 되는 블라인드 sql 문(' or 1=1#)을 넣었다. 결과 아래와 같이 Neo를 환영한다는 메시지와 비밀이라고 하는 문장이 나온다.
'Web Hacking > bWAPP' 카테고리의 다른 글
[LOW] Drupal SQL Injection (Drupageddon) (0) | 2017.11.14 |
---|---|
[LOW] SQL Injection (SQLite) (0) | 2017.11.14 |
[LOW] SQL Injection (AJAX/JSON/jQuery) (0) | 2017.10.29 |
[LOW] SQL Injection (POST/Select) (0) | 2017.10.29 |
[LOW] SQL Injection (POST/Search) (0) | 2017.10.29 |