Network/LOS

[LOS_14]giant

dcho 2019. 8. 28. 01:15
SMALL

문제를 보니 저번과는 조금 다르게 출제가 되고있다. 일단 select id 가 아니라 1234이다 

필터링을 보니 shit을 get방식으로 받는데 길이가 1을 넘어가면 안되고 \n, \r, \t 가 필터링이 되어있다.(공백을 만드는 것을 방지) 

where절 뒤에 get 으로 받는 것이 아닌 from절 뒤에 get값을 넘겨주고 결과값도 1234가 나와야 풀리는 문제이다.

예상 풀이는 길이를 우회하고 정상적인 테이블인 prob_giant와 %23(#) 을 같이 넘겨주어 뒤에 불필요한 것들을 주석처리 해주면 될 것 같다.

하지만 풀이는 간단했다. 단순히 공백을 우회해주면 되는 문제였다.


알아보니 대체 값으로는 위와 같고 저중 다른 것들은 필터링이 되어 %0b 와 %0c로 해결이 되었다. 



클리어!

'Network > LOS' 카테고리의 다른 글

[LOS_16]zombie_assassin  (0) 2019.08.30
[LOS_15]assassin  (0) 2019.08.28
[LOS_13]bugbear  (0) 2019.08.28
[LOS_12]darkknight  (0) 2019.08.27
[LOS_11]golem  (0) 2019.08.27