SMALL
문제를 보니 저번과는 조금 다르게 출제가 되고있다. 일단 select id 가 아니라 1234이다
필터링을 보니 shit을 get방식으로 받는데 길이가 1을 넘어가면 안되고 \n, \r, \t 가 필터링이 되어있다.(공백을 만드는 것을 방지)
where절 뒤에 get 으로 받는 것이 아닌 from절 뒤에 get값을 넘겨주고 결과값도 1234가 나와야 풀리는 문제이다.
하지만 풀이는 간단했다. 단순히 공백을 우회해주면 되는 문제였다.
알아보니 대체 값으로는 위와 같고 저중 다른 것들은 필터링이 되어 %0b 와 %0c로 해결이 되었다.
클리어!
'Network > LOS' 카테고리의 다른 글
[LOS_16]zombie_assassin (0) | 2019.08.30 |
---|---|
[LOS_15]assassin (0) | 2019.08.28 |
[LOS_13]bugbear (0) | 2019.08.28 |
[LOS_12]darkknight (0) | 2019.08.27 |
[LOS_11]golem (0) | 2019.08.27 |