본문 바로가기
Security/WebHacking

[Load of SQLinjection][LOS] 문제풀이 wolfman

by J0DEV 2021. 8. 12.
반응형

LOS 5번째 문제다.

스페이스바를 막아놨다.

--;;

그냥 탭으로 대체하면된다.

 

https://www.degraeve.com/reference/urlencoding.php

 

위 사이트에 보면 url encode 값들을 알 수 있다.

우리가 계속 쓰던 스페이스바(띄어쓰기)는 %20이다.

탭은 %09이다.

 

띄어쓰기부분을 모두 탭으로 바꿔주면 된다.

POC : ?pw=1%27or%09id=%27admin%27%23

반응형