이 문제는 모르면 정말 끝까지 모를 수도 있는 문제인거 같다.
fromprob_giant 때문에 인식이 안된다. get방식으로 shit에다가 뭔가를 집어넣어야한다...
1보다 크면 다 막아버려서 일단 spacebar로도 해결되지 않았다.
%20,%0d, %0a 공백 다 막혀있다...
그러던 순간 선배님의 조언을 얻고 php에서 공백 대신 쓸 수 있는 것들을 찾았다.
%20, %09, %0a, %0b, %0c, %0d, %a0 라고 한다.
%0b로 풀었다.
'Web Hacking > LoS (Lord of SQL injection)' 카테고리의 다른 글
| LOS_zombie-assassin (0) | 2016.07.31 |
|---|---|
| LOS_assassin (0) | 2016.07.28 |
| LOS_bugbear (0) | 2016.07.23 |
| LOS_darkknight (0) | 2016.07.23 |
| LOS_golem (0) | 2016.07.22 |