본문 바로가기
3. 웹 애플리케이션 취약점 진단/Lord of Sql Injection

lord of sql injection 14번 - giant

by Robert8478 2023. 12. 22.

이번엔 문제 형태가 바뀌었다. shit 값을 주어서 위 쿼리가 정상 작동하도록 만들어 주어야 하는데
공백을 넣어주어야 하는데 여러 공백 구문이 필터링 되어있다.
전에 사용하던 %09 즉 /t 도 필터링되어 있으므로 이번엔 %0b인 vertical tab 을 써보았다.

필터링이 되지 않았으므로 정상적으로 쿼리가 넘어가면서 클리어