Lord of SQLInjection - GIANT
GIANT
문제
- 쿼리를 보면 from과 prob_giant 사이에 공백을 만들어야 하는걸로 보인다.
- 공백(‘ ‘), \n, \r, \t를 필터링 한다.
- 공백 문자에는 0x09(\t), 0x0A(\n), 0x0B(vertical tab), 0x0C(Form Feed), 0x0D(\r)이 있다.
- 0x0B는 텍스트 출력 시 커서의 위치를 다음 행의 동일한 열로 이동시킨다.
- 0x0C는 다음 페이지의 시작 위치로 옮긴다.
- 필터링 되지 않는 공백문자 %0c 또는 %0b를 통해 풀 수 있다.
정답
공유하기
Twitter Facebook LinkedIn댓글을 남기시려면 Github 로그인을 해주세요