이번엔 문제 형태가 바뀌었다. shit 값을 주어서 위 쿼리가 정상 작동하도록 만들어 주어야 하는데
공백을 넣어주어야 하는데 여러 공백 구문이 필터링 되어있다.
전에 사용하던 %09 즉 /t 도 필터링되어 있으므로 이번엔 %0b인 vertical tab 을 써보았다.
필터링이 되지 않았으므로 정상적으로 쿼리가 넘어가면서 클리어
'3. 웹 애플리케이션 취약점 진단 > Lord of Sql Injection' 카테고리의 다른 글
lord of sql injection 16번 - succubus (0) | 2023.12.22 |
---|---|
lord of sql injection 15번 - assassin (0) | 2023.12.22 |
lord of sql injection 13번 - bugbear (0) | 2023.12.22 |
lord of sql injection 12번 - darkknight (0) | 2023.12.21 |
lord of sql injection 11번 - golem (0) | 2023.12.21 |