소스 코드를 보면 pw의 길이가 6보다 크면 안되고 #와 --등 모든 주석을 필터링하고 있다. 그런데 보면 ;%00은 필터링 하지 않는것으로 보인다. 이제 쿼리를 짜보면 ?pw=')=0;%00으로 써주면 될것같다. %23이 필터링 되니 ;%00으로 바꿔서 써준것이다. 한번 넣어보자.
역시 풀렸다. ;%00을 아는지 묻는 문제인것같다.
'wargame > Lord of SQLinjection' 카테고리의 다른 글
Lord of SQLinjection 19번 xavis 풀이!!! (0) | 2018.01.19 |
---|---|
Lord of SQLinjection 17번 succubus 풀이!!! (0) | 2018.01.19 |
Lord of SQLinjection 16번 zombie_assassin 풀이!!! (0) | 2018.01.18 |