Youngjin's Log

[los] 9번 문제 vampire 본문

Web/Wargame&CTF

[los] 9번 문제 vampire

Youngjin. 2018. 7. 12. 19:28

9번 문제 - vampire



php 코드 분석

preg_match함수로 테이블의 직접적인 접근을 금지하고 있습니다.

그리고 입력받은 문자열이 admin일 경우 공백으로 바꾸는 str_replace함수를 사용하고 있습니다.

쿼리 조건문에는 한개의 조건만 존재하며 admin을 출력시키면 클리어 되는 문제입니다.


TIP

이전에 푸셨던 문제들과 크게 다를 바가 없습니다. admin이 replace되는 것만 우회하면 되는데, 여러 우회 방법이 존재하겠지만,

소대문자로 우회하는 것을 시도해 보시면 좋을 것 같습니다.

답은 다양한 형태로 올 수 있습니다.

'Web > Wargame&CTF' 카테고리의 다른 글

[los] 11번 문제 golem  (0) 2018.07.12
[los] 10번 문제 skeleton  (0) 2018.07.12
[los] 8번 문제 troll  (0) 2018.07.11
[los] 7번 문제 orge  (0) 2018.07.11
[los] 6번 문제 darkelf  (0) 2018.07.11
Comments