webhacking.kr 49(SQL 인젝션 우회)

Sirius·2023년 3월 30일

SQL 인젝션과 관련한 문제이다. 소스코드를 살펴보자

1. pregmatch

  1. select
  2. or
  3. and
  4. (
  5. )
  6. limit
  7. ,
  8. /
  9. order
  10. cash
  11. 공백
  12. '
  13. "

    위 14가지를 필터링한다.

2. 우회 방법

1. |

or과 Or, oR, OR은 필터링 되었지만 |는 필터링 되어있지 않다. 이부분을 공략할 예정

2. ', "

'와 "이 필터링 된 경우에는 hex를 이용해서 우회할 수 있다.

3. 우회

0||id=0x61646D696E

0개의 댓글