티스토리 뷰

웹 해킹

bee-box sql injection code

삼전동해커 2021. 6. 18. 15:46

bee box 간단한 sql 문제를 코드로 짜서 인젝션 해봤다.

별건 아니고 그냥 pymysql 사용법과 getopt 사용법에 대한 설명이 되겠다.

 

간단하게db에 먼저 연결해보자.

 

 

 

위와 같이 bee box db에 연결했다.

 

그리고 argv[1]을 받아서 검색할 문자열을 입력받는다.

cursor를 받고, query문을 만들고 cursor.execute로 쿼리를 날린다.

result에 fetchall로 실행한 모든 결과를 받아와 result에 저장한다.

 

 

 

strFormat으로 출력될 테이블의 포맷을 정해줬다. %-20s로 20만큼 공백을 준 뒤 문자열을 입력받는다는 의미이다

 

반복문을 이용해 result의 결과들을 strOut에 저장한 후 출력해준다.

 

 

위와 같이 man을 검색한 결과가 출력이 된다.

 

 

'웹 해킹' 카테고리의 다른 글

sql  (0) 2020.08.04
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함