HackThisSite Realistic :: Fischer's Animal Products

2009/08/23 16:44

문제 :: http://www.hackthissite.org/playlevel/4/

사용자 삽입 이미지

올린사람 : SaveTheWhales

헬로우. 컴퓨터와 웹사이트를 해킹하는 방법을 알아보다가 친구로부터 당신을 소개받았어요. 당신이 저를 도와줄 지 궁금한데요. 단지 재킷과 지갑 등을 팔기 위해 하루에 수 백만 마리의 동물을 죽이는 가게가 있거든요. 그 웹사이트에 찾아가봤는데 그들은 고객의 이메일 리스트를 가지고 있는 것 같아요. 당신이 해킹을 해서 그 이메일 리스트를 제게 보내줄 수 있나요? 전 그들에게 자신들이 입고있는 살인적인 제품에 대해 메시지를 보내고 싶어요. 이메일 리스트는 그냥 이 메시지의 답장으로 보내주시기 바랍니다. 부탁드려요. 그들의 웹사이트는 http://www.hackthissite.org/missions/realistic/4/ 입니다.정말 고마워요!

SQL Injection의 기본기를 다지는 문제입니다. SQL Injection의 기본기는 WOWHACKER의 bOBaNa님이 번역하신 「Uncommon SQL Injection」에 자세히 설명되어 있습니다.

문서를 참고하면서 한 번 풀어보세요.

여기서부터는 풀이입니다.


참고 문헌

Uncommon SQL Injection :: http://wowhacker.com/163486
크리에이티브 커먼즈 라이센스
Creative Commons License

6l4ck3y3 0x04 Web RCE , , ,

Trackback Address:http://hisjournal.net/blog/trackback/261