본문 바로가기

Tyojong

검색하기
Tyojong
프로필사진 Tyojong

  • 분류 전체보기 (25)
    • Portfolio (1)
    • n-day (2)
    • web (20)
      • basic knowledge (3)
      • Dreamhack (4)
      • LOS (10)
      • webhacking.kr (3)
    • web3 (2)
      • basic knowledge (2)
      • The Ethernaut (0)
      • DamnVulnerableDefi (0)
Guestbook
Notice
Recent Posts
Recent Comments
250x250
반응형
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2025/07/19 (2)

Tyojong

[LOS] gremlin

query : {$query}"; $result = @mysqli_fetch_array(mysqli_query($db,$query)); if($result['id']) solve("gremlin"); highlight_file(__FILE__);?>입문자를 위해 Lord of SQL Injection에서 앞으로 기본적으로 사용되는 코드만 살펴보자. (php 코드는 알면 좋다.) if(preg_match('/prob|_|\.|\(\)/i', $_GET[id])) exit("No Hack ~_~");preg_match 함수를 이용해 정규표현식에 해당하는 문자열을 필터링한다. (해당 문제에서는 다른 문제에 영향을 줄 문자열들만 필터링 하고 있다.)$query = "select id from prob_gr..

web/LOS 2025. 7. 19. 18:01
[Dreamhack] web-alasql

보호되어 있는 글입니다.

web/Dreamhack 2025. 7. 19. 17:24
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바