IT보안관의 공부 클라우드
[los]vampire 본문
query : select id from prob_vampire where id=''
1.preg_match : '
2.strtolower
3.str_replace $_GET[id]값이 admin이면 빈값으로 변경
' 이것만 차단됨. admin은 preg_match로 차단되어 있지 않음.
admin으로 연결되어 있는 문자열을 1회 치환함. -> ADadminMIN 이런식으로 우회가 가능함.
'워게임 > los' 카테고리의 다른 글
[los]darkkinght (0) | 2021.06.13 |
---|---|
[los]skeleton (0) | 2021.06.08 |
[los]troll (0) | 2021.05.28 |
[los]orge (0) | 2021.05.25 |
[los]darkelf (0) | 2021.05.21 |
Comments