WarGame/los(los.rubiya.kr)
los - giant
DoR@Hee
2019. 3. 26. 15:04
문제는
"select 1234 fromprob_giant where 1" 쿼리를 완성해야하는 문제이다
쿼리를 완성하려면 from 과 prob_giant 사이에 공백이 들어가야 된다.
공백 우회는 url 특수문자 말고도 +, /**/ 등으로 가능 하지만 strlen(길이를 반환하는 함수) 때문에 불가능
기본적인 공백을 우회하는 문자열 %20(space), %09(tab), %0d(return), %0a(linefeed)는 필터링을 하고있으니
그냥 아무것도 없는 null인 %0c를 입력한다.
성공