write-ups/Lord of SQL Injection

[Lord of SQL Injection] Giant 풀이

2016. 11. 8. 03:10

Lord of SQL Injection (LoS) - Giant


Analyze

띄어쓰기만 된다면 쿼리문을 참으로 만들 수 있다. 

하지만 주요한 공백과 공백 우회 문자들은 다 막혔다. 



어떻게 풀어요 그럼?ㅜㅜ


사실 저기 필터링 된 문자 이외에 다른 문자들이 있음. 

1. %0b        수직 탭

2. %0c         폼 피드(form feed)