반응형
[Level 14. Giant] Sol → ?shit=%0B
이번 문제는 from과 prob_giant가 붙어있어서 파라미터로 공백을 넣어주어야 한다.
그런데 \n, \r, \t가 모두 필터링되어있다. 공백 대신 넣을 수 있는 후보들을 살펴보자.
① HT (Horizontal Tab) → %09
② LF (Line Feed) → %0A
③ VT (Vertical Tab) → %0B
④ SP (Space) → %20
⑤ + → %2B
필터링은 통과하지만, 이 문제에서는 유효하지 않은 기호이다.
⑥ 주석 → /**/
길이가 1보다 크기 때문에 사용할 수 없다.
반응형
'WarGames > SQL Injection' 카테고리의 다른 글
Lord of SQL Injection : Succubus[16] (0) | 2021.12.14 |
---|---|
Lord of SQL Injection : Assassin[15] (0) | 2021.12.13 |
Lord of SQL Injection : Bugbear[13] (0) | 2021.12.05 |
Lord of SQL Injection : Darknight[12] (0) | 2021.12.04 |
Lord of SQL Injection : Skeleton[10] ~ Golem[11] (0) | 2021.12.01 |
댓글