반응형
LOS 5번째 문제다.
스페이스바를 막아놨다.
--;;
그냥 탭으로 대체하면된다.
https://www.degraeve.com/reference/urlencoding.php
위 사이트에 보면 url encode 값들을 알 수 있다.
우리가 계속 쓰던 스페이스바(띄어쓰기)는 %20이다.
탭은 %09이다.
띄어쓰기부분을 모두 탭으로 바꿔주면 된다.
POC : ?pw=1%27or%09id=%27admin%27%23
반응형
'Security > WebHacking' 카테고리의 다른 글
[Load of SQLinjection][LOS] 문제풀이 orge (0) | 2021.08.12 |
---|---|
[Load of SQLinjection][LOS] 문제풀이 darkelf (0) | 2021.08.12 |
[Load of SQLinjection][LOS] 문제풀이 orc (0) | 2021.08.12 |
[Load of SQLinjection][LOS] 문제풀이 goblin (0) | 2021.08.12 |
[Load of SQLinjection][LOS] 문제풀이 cobolt (0) | 2021.08.12 |