본문 바로가기
3. 웹 애플리케이션 취약점 진단/Lord of Sql Injection

lord of sql injection 24번 - evil_wizard

by Robert8478 2023. 12. 22.

23번과 매우 유사한 문제인데 아무래도 필터링만 조금 더 늘어난듯 하다.
그런데 전 문제에서 현재 필터링에 걸릴만한 구문을 쓰지 않았기때문에 그냥 그대로 풀면 될것같다.

전과같은 구문으로 이메일 길이를 찾아본 결과 30의 길이가 나왔다.
전에서 사용하던 코드를 그대로 사용했다.

코드를 실행하니  aasup3r_secure_email@emai1.com 라는 값이 나왔다.