본문 바로가기
CTF 공부/webhacking.kr

[Webhacking.kr] old-07

by JJWANIC 2020. 2. 26.

source를 보겠습니다.

data[0] == 2 가 되어야 합니다.

근데 preg_match를 보면 2와 사칙연산이 가능한 기호들을 막아놓았습니다. 띄어쓰기는 괄호로 우회하겠습니다.

char(50)을 이용해서 아스키코드로 2를 의미하는 값으로 변환해서 넣어보겠습니다.

성공!

'CTF 공부 > webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] old-09  (0) 2020.03.13
[Webhacking.kr] old-08  (0) 2020.03.13
[Webhacking.kr] old-06  (0) 2020.02.25
[Webhacking.kr] old-05  (0) 2020.02.25
[Webhacking.kr] old-04  (0) 2020.02.25