Web Hacking/LOS

Lord of SQL Injection - giant

2021. 8. 16. 20:34

공백에 대한 필터링 문제이다.

from prob_giant

와 같이 띄어쓰기(공백)이 존재해야 하지만 붙어있는 상태이다.

 

이 가운데에 shit이라는 값을 GET 방식으로 받아온다. 변수명이 참 마음에 든다.

 

이전에 공백은 단순하게 %09(TAB) 로 우회하였다.

하지만 필터링에 '\t' 가 존재하기 때문에 이를 사용할 수는 없다.

 

아스키코드의 제어문자 중에는, 

 

0x0a(Line Feed, \n, 개행)

0x0b(Vertical Tab, \v, 수직 개행(개행 후 TAB))

0x0c(Form Feed, \f, 새로운 페이지)

0x0d(Carriage Return, \r, 개행)

 

이 있다. 위에서 필터링 되지 않는 0x0b or 0x0c 를 사용하면 된다.

저작자표시 (새창열림)

'Web Hacking > LOS' 카테고리의 다른 글

Lord of SQL Injection - succubus  (1) 2021.08.18
Lord of SQL Injection - assassin  (0) 2021.08.18
Lord of SQL Injection - bugbear  (0) 2021.08.16
Lord of SQL Injection(LOS) - darkknight  (0) 2021.08.16
Lord of SQL Injection(LOS) - golem  (0) 2021.08.07
'Web Hacking/LOS' 카테고리의 다른 글
  • Lord of SQL Injection - succubus
  • Lord of SQL Injection - assassin
  • Lord of SQL Injection - bugbear
  • Lord of SQL Injection(LOS) - darkknight
Lucvs
Lucvs
Department of Computer Science and Engineering, 21th, Sungkyunkwan University
Lucvs
Lucvs
Lucvs
전체
오늘
어제
  • 분류 전체보기
    • Lucvs
      • 훈련소 일기
      • 寿司
      • 영국 여행기
    • Pwnable
      • Techniques
      • FTZ
      • LOB
      • HackCTF
      • Dreamhack
      • pwnable.kr
      • CTF
    • Web Hacking
      • Techniques
      • Webhacking.kr
      • HackCTF
      • Dreamhack
      • LOS
    • Reversing
      • Dreamhack
    • Cryptography
      • Modern Cryptography
      • Algorithm
      • Differential Attack (차분 공격)
      • Linear Attack (선형 공격)
    • Forensic
      • Dreamhack
    • Programming
      • C
      • Python
      • Java
    • Deep Learning
    • Network
    • Project
    • Hardware
      • Raspberry Pi
      • Arduino

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • Lord of SQL Injeciton
  • J
  • 영국
  • 일기
  • Los
  • lord of sql injection
  • 잉글랜드
  • 여행기
  • 기본군사훈련단
  • 군대 일기
  • 훈련소 일기
  • Web Hacking
  • 군대
  • blind sql injection
  • Error-Based SQL Injection
  • 차분 분석
  • 공군 훈련소
  • 차분 공격
  • 드림핵
  • Differential Attack
  • rev-basic
  • 런던
  • 웹해킹
  • 기훈단
  • 공군
  • 효전화
  • 훈련소
  • dreamhack
  • SQL INJECTION
  • dreamhack.io

최근 댓글

최근 글

hELLO · Designed By 정상우.
Lucvs
Lord of SQL Injection - giant
상단으로

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.