[Webhacking] Challenge 18
[Webhacking] Challenge 18 Webhacking.krWebhacking 사이트 : http://webhacking.kr/ [힌트]1. eregi( ) php 버전에 따라서 취약점이 달라짐. php 5.3 에서는 문자 중간에 %00(Null)을 입력하면 우회 가능. php 5.2 에서는 우회되지 않음.2. 빈칸 우회 ' ' : ( ), /**/, %09, %0a, %0c, %0b, + SQL Injection 문제이다. 소스코드를 보면 eregi로 패턴 매칭 해놓았다. 1을 입력했을 때 hi guest가 뜨는 것을 볼 수 있다. eregi는 php 버전에따라서 취약점이 다른데, 5.3버전에서는 앞에 null값을 입력하면 우회할 수 있지만, 5.2버전에서는 우회가 되지 않는다. no값을 1..