Un_Woo
LOS wolfman 본문
5. wolfman
if(preg_match('/ /i', $_GET[pw])) exit("No whitespace ~_~");
스페이스바 필터링
$query = "select id from prob_wolfman where id='guest' and pw='{$_GET[pw]}'";
if($result['id'] == 'admin') solve("wolfman");
id는 guest로 고정
id가 admin이 되야 클리어
스페이스바는
Tap : %09
\n : %0a
\r : %0d
주석 : /**/
괄호 : ()
더하기 : +
6개로 우회 가능
'Web > Lord of Sql Ingection' 카테고리의 다른 글
LOS orge (0) | 2018.04.11 |
---|---|
LOS darkelf (0) | 2018.04.11 |
LOS orc (0) | 2018.04.11 |
LOS goblin (0) | 2018.04.10 |
LOS Cobolt (0) | 2018.04.10 |
Comments