Code::War Game/los.rubiya.kr

[LOS] Lord of the SQL Injection 소개

태군 코드 2022. 12. 19. 16:21
반응형

허용받지 않은 서비스 대상으로 해킹을 시도하는 행위는 범죄 행위입니다. 해킹을 시도할 때에 발생하는 법적인 책임은 그것을 행한 사용자에게 있다는 것을 명심하시기 바랍니다.

 

사이트 - https://los.rubiya.kr/

 

Lord of SQLInjection

 

los.rubiya.kr

 

Lord of SQLInjection 사이트는 SQL Injection에 대하여 이해하고 기본적인 문법과 스킬을 습득하기에 좋은 사이트로 간단한 소개와 앞으로 문제풀이를 같이 해보도록 하겠습니다.

 

https://los.rubiya.kr/

먼저 사이트에 접속을 하면 위와 같은 화면을 확인할 수 있고, [enter to the dungeon]을 눌러 회원 가입을 해줍니다. 저 같은 경우 회원 가입을 할 때 평소 쓰지 않는 ID와 PW를 입력하여 회원 가입을 진행하였습니다.

 

 

회원 가입 후 로그인을 해보면 위와 같이 다양한 문제들이 있는 것을 확인할 수 있습니다.

 

gremlin

gremlin 눌러 확인해 보면 SQL Injection 실습을 할 수 있도록 문제가 제공되는 것을 확인할 수 있습니다. 그럼 앞으로 gremlin부터 문제풀이는 진행해 보도록 하겠습니다.

반응형