HackThisSite Realistic :: Fischer's Animal Products
2009/08/23 16:44
문제 :: http://www.hackthissite.org/playlevel/4/

올린사람 : SaveTheWhales
헬로우. 컴퓨터와 웹사이트를 해킹하는 방법을 알아보다가 친구로부터 당신을 소개받았어요. 당신이 저를 도와줄 지 궁금한데요. 단지 재킷과 지갑 등을 팔기 위해 하루에 수 백만 마리의 동물을 죽이는 가게가 있거든요. 그 웹사이트에 찾아가봤는데 그들은 고객의 이메일 리스트를 가지고 있는 것 같아요. 당신이 해킹을 해서 그 이메일 리스트를 제게 보내줄 수 있나요? 전 그들에게 자신들이 입고있는 살인적인 제품에 대해 메시지를 보내고 싶어요. 이메일 리스트는 그냥 이 메시지의 답장으로 보내주시기 바랍니다. 부탁드려요. 그들의 웹사이트는 http://www.hackthissite.org/missions/realistic/4/ 입니다.정말 고마워요!
SQL Injection의 기본기를 다지는 문제입니다. SQL Injection의 기본기는 WOWHACKER의 bOBaNa님이 번역하신 「Uncommon SQL Injection」에 자세히 설명되어 있습니다.
문서를 참고하면서 한 번 풀어보세요.
여기서부터는 풀이입니다.
참고 문헌
Uncommon SQL Injection :: http://wowhacker.com/163486"0x04 Web RCE" 분류의 다른 글
| Textcube v1.8.5 XSS Vulnerability on RSS Reader | 2011/04/16 |
| Directory Traversal in Apache2 | 2011/02/19 |
| Adobe 0-day 취약점을 이용한 Mass Injections (via Websense) | 2010/06/16 |
| HDCON 2009 예선 Stage 1 - 플래시(SWF) 리버싱 | 2010/06/11 |
| 세미콜론을 이용한 IIS 0-day 는 관리자의 실수? | 2009/12/30 |
Trackback Address:http://hisjournal.net/blog/trackback/261
