Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- oracle db
- 자바스크립트 API
- 보안뉴스
- 자바스크립트 element api
- 다크웹
- 자바스크립트 prototype
- 카카오프로젝트100
- 자바스크립트 jQuery
- php
- numpy
- 자바스크립트 node
- python
- 자바스크립트 기본 문법
- 보안뉴스 한줄요약
- 오라클
- 깃허브
- Oracle SQL
- 보안뉴스요약
- 자바스크립트 객체
- oracle
- 카카오프로젝트
- ES6
- 보안뉴스한줄요약
- 보안뉴스 요약
- 파이썬
- 카카오프로젝트 100
- javascript
- 랜섬웨어
- GIT
- 자바스크립트
Archives
- Today
- Total
FU11M00N
Lord Of Injection wolfman(5)단계 본문
이번엔 5단계인 wolfman이다. 이번에도 쓰면안되는것은 prob , _(언더바) , ( ) 인데
if(preg_match('/ /i' ,$_GET[pw])) 인 공백키를 사용하면 안되는것같다...
가면갈수록 우리에게 시련을준다..
id는 guest로 잡혀져있고 id를 admin으로 하여 풀어야한다.
이 문제는 전에 썼었던 pw=1' or id='admin 를 못쓴다 공백키가
금지되어있기때문에 공백키를 사용하면 No whitespace ~_~ 가 뜰것이다..
여기서 or대신 || 를 쓰게되면 or는 공백을 써야하지만 ||는 공백을 안써도 or와 같은 역할을한다.
그럼 구문은 ?pw=1'||id='admin 가 될것이다.
WOLFMAN을 Clear하였다!!
load of injection 을 풀면서 느낀점인데
생각을 계속 한번더 꼬아서 풀어야한다..
이를 인지하고 다음문제를 계속 풀도록 하겠다..!
'Web Hacking > Lord of injection' 카테고리의 다른 글
Lord Of Injection orge(7)단계 (0) | 2019.10.28 |
---|---|
Lord Of Injection darkelf(6)단계 (0) | 2019.10.28 |
Lord Of Injection orc(4)단계 (0) | 2019.10.28 |
Lord Of Injection goblin(3) 단계 (0) | 2019.10.27 |
Lord Of Injection cobolt(2) 단계 (0) | 2019.10.27 |
Comments