SQL injection/webhacking
Webhacking 26번
ys.k
2022. 4. 18. 10:05
포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.
26번 문제이다.
문제가 없다.
소스코드를 보자.
파라미터로 id를 받으며 admin을 필터링한다.
또한 url decode를 진행하며 해당 값이 admin이면 문제는 해결된다.
굉장히 간단하다.
url입력창은 자동으로 url디코딩을 한번 진행하기에 우리는 admin을 2번 인코딩 한 값을 파라미터로 입력해주면 된다.
admin
1차 : %61%64%6D%69%6E
2차 : %25%36%31%25%36%34%25%36%44%25%36%39%25%36%45
문제 해결
시행착오
1. 없다.