본문으로 바로가기

[Webhacking] Challenge 18

category SOLUTION/Webhacking 2017. 7. 23. 22:00


   [Webhacking] Challenge 18


Webhacking.kr

Webhacking 사이트 : http://webhacking.kr/


[힌트]

1. eregi( )

    php 버전에 따라서 취약점이 달라짐.

    php 5.3 에서는 문자 중간에 %00(Null)을 입력하면 우회 가능.

    php 5.2 에서는 우회되지 않음.

2.  빈칸 우회

    ' ' : ( ), /**/, %09, %0a, %0c, %0b, +










'SOLUTION > Webhacking' 카테고리의 다른 글

[Webhacking] Challenge 21  (0) 2017.07.23
[Webhacking] Challenge 20  (0) 2017.07.23
[Webhacking] Challenge 17  (0) 2017.07.22
[Webhacking] Challenge 16  (0) 2017.07.22
[Webhacking] Challenge 15  (0) 2017.07.22