Webhacking.kr old-59
Challenge
Create an account whose privilege field becomes
admin.通过 SQL injection 将新账号的权限字段变成
admin。
1 | https://webhacking.kr/challenge/web-36/ |
Analysis
JOIN 查询把输入直接拼接为:
1 | insert into chall59 values('{id}',{phone},'guest') |
id 不能包含 admin,phone
仍可调用 reverse。把 id 设为
nimda,并令 phone 的表达式闭合原有值后写入
reverse(id),第三列即可得到 admin;末尾的 SQL
注释会截断固定的 guest。
Solution
JOIN 表单:
1 | id=nimda |
LOGIN 表单:
1 | lid=nimda |
成功登录后页面显示
id : nimda、lv : admin。