document.onkeypress = getKey;

벰파이어도 별거 없다.


str_replace 함수를 우회하는 방법을 고민하면 되는데...

설마 대소문자를 못 구별할 거 같아서 해봤다.

원래는 더 똑똑하게 생각해보자면

admin이 공백이 되므로

adadminmin    이런식으로 작성해본다면 admin이 공백이 되고  admin으로 들어가지 않을까 고민해보면 된다.


이 방법도 답이다!


'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글

LOS_golem  (0) 2016.07.22
LOS_skeleton  (0) 2016.07.22
LOS_troll  (0) 2016.07.22
LOS_orge  (0) 2016.07.22
LOS_darkelf  (0) 2016.07.21

+ Recent posts