write-ups/Lord of SQL Injection
[Lord of SQL Injection] Giant 풀이
알 수 없는 사용자
2016. 11. 8. 03:10
Lord of SQL Injection (LoS) - Giant
Analyze
띄어쓰기만 된다면 쿼리문을 참으로 만들 수 있다.
하지만 주요한 공백과 공백 우회 문자들은 다 막혔다.
어떻게 풀어요 그럼?ㅜㅜ
사실 저기 필터링 된 문자 이외에 다른 문자들이 있음.
1. %0b 수직 탭
2. %0c 폼 피드(form feed)