반응형


반가운 SQL Injection 문제이다.

index.phps가 주어지니 한번 보자.



쿼리 결과가 admin이면 문제가 풀린다.

그리고 사용하지 못하는 문자들을 알 수 있다.


띄어쓰기를 우회하면 될 것으로 모여 간단하게 %0a를 통해 풀었다,

?no=0%0aor%0ano=2


반응형

'Solve Problem > Webhacking.kr' 카테고리의 다른 글

[webhacking.kr] 19번 문제  (0) 2018.03.17
[webhacking.kr] 20번 문제  (0) 2018.03.09
[webhacking.kr] 17번 문제  (0) 2018.03.08
[webhacking.kr] 16번 문제  (0) 2018.03.08
[webhacking.kr] 15번 문제  (0) 2018.03.07
블로그 이미지

rootable

,