본문 바로가기
Web Hacking/LOS (sql injection)

Lord of SQL Injection 16단계, zombie_assassin풀이

by 코뮤(commu) 2019. 11. 8.
728x90
반응형

 

 

이번 포스팅은 16단계, 좀비 어쌔신 풀이이다!

새로운 라인에 들어섰으니, 새로운 마음으로 시작!

 

코드부터 살펴보자!

 

 

 

ereg로 싱글쿼터가 필터링되었다.

자, 여기에서는 ereg가 쓰였다.

ereg는 대소문자를 구별하고, 널문자를 만나면 뒤의 문자열을 더이상 검열하지 않는다는 특징이 있다!

 

이러한 특징만 알면 쉽게 풀 수 있는 문제이다!

 

 

더보기

 

 

?pw=%00' or 1=1%23

 

 

zombi_assassin clear!

728x90
반응형