[Webhacking] Challenge 18
Webhacking.kr
Webhacking 사이트 : http://webhacking.kr/
[힌트]
1. eregi( )
php 버전에 따라서 취약점이 달라짐.
php 5.3 에서는 문자 중간에 %00(Null)을 입력하면 우회 가능.
php 5.2 에서는 우회되지 않음.
2. 빈칸 우회
' ' : ( ), /**/, %09, %0a, %0c, %0b, +
'SOLUTION > Webhacking' 카테고리의 다른 글
[Webhacking] Challenge 21 (0) | 2017.07.23 |
---|---|
[Webhacking] Challenge 20 (0) | 2017.07.23 |
[Webhacking] Challenge 17 (0) | 2017.07.22 |
[Webhacking] Challenge 16 (0) | 2017.07.22 |
[Webhacking] Challenge 15 (0) | 2017.07.22 |