본문으로 바로가기


   [Zombie_Assassin] LOS 문제풀이16


SQL Injection Web Hacking

LOS 사이트 : http://los.eagle-jump.org/


[힌트]

1. ereg 취약점

   ereg는 뒤에 NULL 문자를 만나게되면 더이상 문자열을 체크하지 않는다.

   NULL : %00

2. 주석처리

   # : %23  ' : %27





'SOLUTION > LOS(Lord of SQL)' 카테고리의 다른 글

[Nightmare] LOS 문제풀이18  (0) 2017.07.04
[Succubus] LOS 문제풀이17  (0) 2017.07.04
[Assassin] LOS 문제풀이15  (0) 2017.07.03
[Giant] LOS 문제풀이14  (0) 2017.07.03
[Bugbear] LOS 문제풀이13  (0) 2017.07.03