본문 바로가기
CTF/Dreamhack

[Dreamhack] blind sql injection advanced

by 8희 2022. 10. 10.

 

1. 문제 파일을 전부 다운로드 했다.

 

2. 내가 uid에 입력하는 값이 ' ' 사이에 나온다. guest는 이미 존재한다고 한다... 캡처는 없지만 admin도 이미 존재한다.

 

https://hoppipolla0507.tistory.com/74

3. 이후 뭐... 코드 확인도 하고 여러 개를 시도해 봤지만 별다른 성과를 얻지 못해서 구글링을 해봤으나 여전히... 이해하지 못했다. 구글링을 통해 코드를 새로 작성하고 실행함으로써 FLAG 값을 알아내는 문제임을 확인했다. 

확인했으나.............................. 그럼에도 현재 어떻게 해야 하는 건지 이해가 되지 않아서 추후 관련 공부를 진행한 후에 다시 풀어봐야겠다고 느꼈다. 현재의 내가 풀 수 있는 문제가 아니다....