본문 바로가기

일단 쓰고보자

검색하기
일단 쓰고보자
프로필사진 휘갈기갈기

  • 분류 전체보기 (42)
    • 인프라 (0)
    • 모의해킹 (35)
      • webhacking.kr (8)
      • Uncrackable (3)
      • Lord of SQLInjection (21)
    • 이것저것 (7)
    • 후기 (0)
Guestbook
Notice
Recent Posts
Recent Comments
Link
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Tags
  • 호갱노노
  • 안드로이드
  • 월세
  • 투자
  • Lord of SQLInjection
  • Los
  • webhacking.kr
  • 스마트폰
  • ADB
  • 모의해킹
  • 일기
  • SQL INJECTION
  • Frida
  • 부동산
  • 블라인드 인젝션
  • UnCrackable
  • APKManager
  • 아파트실거래가
  • 부동산분석
  • Mid()
  • 프리다
  • 전세
  • NOX
  • 매물
  • 아파트
  • 서울
  • Blind Injection
  • 후킹
  • 웹해킹
  • jeb
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록띄어쓰기 우회 (1)

일단 쓰고보자

[los] giant

#문제 #문제 의도 - 입력 값 필터링 규칙 (shit) if(strlen($_GET[shit])>1) exit("No Hack ~_~"); if(preg_match('/ |\n|\r|\t/i', $_GET[shit])) exit("HeHe"); 1) 입력 값 길이가 1보다 크면 안 된다. 2) 공백 3) \n 4) \r 5) \t - 목표 필터링을 우회하여 공백을 입력하자. #확인사항 - 공백 우회는 wolfman 문제에서 풀어보았다. - 공백을 대체할 수 있는 문자를 다시 한 번 정리해보자. 1) %09 // tab → \t 필터링 2) %0a // line feed → \n 필터링 3) %0b // vertical tab 4) %0c // form feed 5) %0d // carriage retu..

모의해킹/Lord of SQLInjection 2020. 4. 7. 14:31
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바