DoR@Hee 2019. 3. 26. 15:04



문제는

"select 1234 fromprob_giant where 1" 쿼리를 완성해야하는 문제이다

쿼리를 완성하려면 from 과 prob_giant 사이에 공백이 들어가야 된다.


공백 우회는 url 특수문자 말고도 +, /**/ 등으로 가능 하지만 strlen(길이를 반환하는 함수) 때문에 불가능 


기본적인 공백을 우회하는 문자열 %20(space), %09(tab), %0d(return), %0a(linefeed)는 필터링을 하고있으니

그냥 아무것도 없는 null인 %0c를 입력한다.






성공