(Dreamhack) SQL Injection 공격 코드 분석(비밀번호 획득)
·
WEB/공부
공격코드 참조 https://learn.dreamhack.io/175#6 로그인 | Dreamhack dreamhack.io 공격코드(이전에 올렸던 패스워드 길이 파악 코드를 이해할 수 있다면 쉽게 이해할 수 있을 것 같다.) 이전에 올렸던 패스워드 길이 파악 글에서 _find_password 메소드만 추가되었으므로 이 메소드에 대한 것만 다루겠다. 참고로 여기있는 글을 복사해서 실행하면 들여쓰기 문제 때문에 실행이 안된다. #!/usr/bin/python3.9 import requests import sys from urllib.parse import urljoin class Solver: """Solver for simple_SQLi challenge""" # initialization def __i..