zombie_assassin

Web Hacking/LOS

Lord of SQL Injection - zombie_assassin

이전 succubus 문제와 query 문의 형식은 아주 비슷하다. 그러나 addslashes 함수가 추가되어 있다. addslashes 함수는 GET 방식으로 받아온 데이터에 싱글쿼터나 더블쿼터, 그리고 역슬래시가 있으면 해당 문자의 바로 앞에 역슬래시를 하나 더 붙여주는 역할을 한다. 예를 들어 query 문이 id=" 과 같이 전달되었다면, addslashes 함수를 거친 이후에는 id=\" 과 같이 역슬래시가 추가된다. 따라서 succubus 문제처럼 역슬래시를 이용하여 바로 뒤의 싱글쿼터를 문자열로 인식시키는 방법은 사용할 수 없다. 그런데 우리에게는 같은팀이 하나 존재한다. strrev 함수이다. 누가봐도 문자열은 reverse 시키는 함수이다. 이를 이용하면 위와 같이 쿼리문을 전달했을 때 ..

Lucvs
'zombie_assassin' 태그의 글 목록