벰파이어도 별거 없다.
str_replace 함수를 우회하는 방법을 고민하면 되는데...
설마 대소문자를 못 구별할 거 같아서 해봤다.
원래는 더 똑똑하게 생각해보자면
admin이 공백이 되므로
adadminmin 이런식으로 작성해본다면 admin이 공백이 되고 admin으로 들어가지 않을까 고민해보면 된다.
이 방법도 답이다!
'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글
| LOS_golem (0) | 2016.07.22 |
|---|---|
| LOS_skeleton (0) | 2016.07.22 |
| LOS_troll (0) | 2016.07.22 |
| LOS_orge (0) | 2016.07.22 |
| LOS_darkelf (0) | 2016.07.21 |