Lord of SQL Injection : Bugbear[13]
[Level 13. Bugbear] Sol → ?pw=52dc3991 13단계는 12단계와 같지만, or / and / like / spacebar 등 필터링되는 문자가 훨씬 많다. 그래서 우리는 다음 문제들을 해결해야 한다. Q1) 작은따옴표(')와 등호(=)와 like를 사용할 수 없는데 id = 'admin' 또는 id like char(97, 100, 109, 105, 110))을 어떻게 쓸까? Q2) ascii와 or을 사용할 수 없는데 ascii(substring(pw, n, 1)) > m 또는 ord(substring(pw, n, 1)) > m를 어떻게 쓸까? 그 외의 문제들은 or 대신 ||, and 대신 &&(%26%26), substring 대신 mid, 스페이스바 대신 엔터(%0A)를..
2021. 12. 5.