[1] Lord Of Sqlinjection
Written on 해커스쿨 LOB와 비슷한 형태로 구성되어있어 SQL Injection을 실습할 수 있는 사이트입니다.
서비스를 이용하면서 간단히 지켜야 될, 룰이 있습니다.
룰은 아래와 같습니다.
- do not attack other database
- do not exploit server
- do not dos server
IE 브라우저는 지원하지않고요. 접속하면 아래와 같은 검정화면이 보이실(흡사 vim..)것같네요.
http://eaveret.kr/los 가 동작하지 않아, stypr님이 호스팅하는 http://los.sandbox.cash?w=hax0r 를 이용했습니다.
오픈소스 프로젝트라 기재되있네요. Github 링크(‘https://github.com/red-velvet/los/’)도 참조했습니다.
아, 그리고 혹시 운영진분 이 포스팅 보고 계시다면 로그아웃좀 만들어주세요. 세션값 일일이 지우기 고단하네요.
현재 까지의 단계
gremlin->cobolt->goblin->orc->wolfman->darkelf->orge->troll->vampire->skeleton ->golem->darkknight->bugbear->giant->assassin->zombie assassin->succubus->nightmare->xavis->dragon->iron golem->dark eyes->hell fire->evil wizard->rubiya
쿼리문 준비, ㄱ
흠, 다시 ㄱ