본문 바로가기

Tyojong

검색하기
Tyojong
프로필사진 Tyojong

  • 분류 전체보기 (32) N
    • Portfolio (1)
    • n-day (2)
    • web (27) N
      • basic knowledge (3)
      • Dreamhack (4)
      • LOS (17) N
      • webhacking.kr (3)
    • web3 (2)
      • basic knowledge (2)
      • Dreamhack (0)
      • The Ethernaut (0)
      • DamnVulnerableDefi (0)
Guestbook
Notice
Recent Posts
Recent Comments
«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2025/08/12 (1)

Tyojong

[LOS] assassin

query : {$query}"; $result = @mysqli_fetch_array(mysqli_query($db,$query)); if($result['id']) echo "Hello {$result[id]}"; if($result['id'] == 'admin') solve("assassin"); highlight_file(__FILE__); ?> 문제 목표if($result['id'] == 'admin') solve("assassin"); id가 admin이 출력되면 해결된다. if(preg_match('/\'/i', $_GET[pw])) exit("No Hack ~_~");pw로 들어온 입력값에 ' 가 있으면 필터링된다. 문제 해결$query = "select id from pro..

web/LOS 2025. 8. 12. 14:58
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바