Youngjin's Log

[los] 6번 문제 darkelf 본문

Web/Wargame&CTF

[los] 6번 문제 darkelf

Youngjin. 2018. 7. 11. 15:18

6번 문제 - darkelf



php 코드 분석

preg_match함수로 테이블에 직접적인 접근을 금지하고 있습니다.

그리고 or, and을 금지하고 있습니다.

pw를 get방식의 문자열로 받아서 쿼리문을 입력하고 결과에 admin이 있다면 클리어 되는 문제입니다.


TIP

비슷한 기본 패턴의 문제 중 하나입니다.

다만, or, and를 우회한다는 것이 다를 뿐입니다.

or, and를 우회할 수 있는 방법을 찾아 보시면 쉽게 풀 수 있을 것 같습니다.

and는 URL 인코딩이 되어진 형태로 입력해주셔야 입력이 가능합니다.

or는 우회하는 그대로 입력해 주셔도 됩니다.

답은 다양한 형태로 올 수 있습니다.

'Web > Wargame&CTF' 카테고리의 다른 글

[los] 8번 문제 troll  (0) 2018.07.11
[los] 7번 문제 orge  (0) 2018.07.11
[los] 5번 문제 wolfman  (0) 2018.07.11
[los] 4번 문제 orc  (0) 2018.07.10
[los] 3번 문제 goblin  (0) 2018.07.10
Comments