Youngjin's Log

[los] 5번 문제 wolfman 본문

Web/Wargame&CTF

[los] 5번 문제 wolfman

Youngjin. 2018. 7. 11. 15:12

5번 문제 - wolfman



php 코드 분석

preg_match함수로 테이블에 직접적인 접근을 금지하고 있습니다.

그리고 공백을 넣지 못하게 해놨습니다.

pw를 문자열로 받아서 쿼리문을 입력하고 결과에 admin이 있으면 클리어 되는 문제입니다.


TIP

이번 문제는 공백을 우회하기만 하면 쉽게 풀 수 있는 문제입니다.

공백을 우회할 수 있는 방법에는 다양한 방법이 존재하므로 다양한 방법으로 시도해 보시면 좋을 것 같습니다.

답은 다양한 형태로 올 수 있습니다.

'Web > Wargame&CTF' 카테고리의 다른 글

[los] 7번 문제 orge  (0) 2018.07.11
[los] 6번 문제 darkelf  (0) 2018.07.11
[los] 4번 문제 orc  (0) 2018.07.10
[los] 3번 문제 goblin  (0) 2018.07.10
[los] 2번 문제 cobolt  (0) 2018.07.10
Comments