본문 바로가기

일단 쓰고보자

검색하기
일단 쓰고보자
프로필사진 휘갈기갈기

  • 분류 전체보기 (42)
    • 인프라 (0)
    • 모의해킹 (35)
      • webhacking.kr (8)
      • Uncrackable (3)
      • Lord of SQLInjection (21)
    • 이것저것 (7)
    • 후기 (0)
Guestbook
Notice
Recent Posts
Recent Comments
Link
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Tags
  • 월세
  • Los
  • 호갱노노
  • UnCrackable
  • NOX
  • APKManager
  • Frida
  • webhacking.kr
  • 부동산분석
  • 아파트실거래가
  • 웹해킹
  • Lord of SQLInjection
  • Mid()
  • 부동산
  • 블라인드 인젝션
  • 매물
  • 안드로이드
  • 스마트폰
  • jeb
  • 후킹
  • 일기
  • 모의해킹
  • 아파트
  • 투자
  • Blind Injection
  • 전세
  • SQL INJECTION
  • 서울
  • 프리다
  • ADB
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록bypass (1)

일단 쓰고보자

[los] zombie_assassin

#문제 #문제 의도 - 입력 값 필터링 규칙 (공통) $_GET['id'] = strrev(addslashes($_GET['id'])); $_GET['pw'] = strrev(addslashes($_GET['pw'])); if(preg_match('/prob|_|\.|\(\)/i', $_GET[id])) exit("No Hack ~_~"); if(preg_match('/prob|_|\.|\(\)/i', $_GET[pw])) exit("No Hack ~_~"); 1) prob 2) _ 3) . 4) () 5) addslashes() 함수는 싱글쿼터('), 더블쿼터("), \, NULL 문자 입력 시 문자 앞에 \를 붙여 일반 문자로 만든다. 6) strrev() 는 인자로 받은 문자열 순서를 반대로 리턴한..

모의해킹/Lord of SQLInjection 2020. 4. 10. 00:01
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.