Wargame, CTF/LOS_eagle
LOS _troll
부산형
2019. 10. 5. 04:07
'(%27)와 admin을 필터링한 모습
id가 admin이기만 하면된다
Hint
mySQL 대소문자 구분
...더보기


php에서 필터링이 빡쎈 preg_match대신
@ereg를 쓴데다 대소문자 구분 필터링을 하지않아
Admin
ADmin
ADMIN 등 으로 보내도
SQL에서는 admin과 똑같다 인식하여 클리어