본문 바로가기
워게임/webhacking.kr

webhacking.kr old 6번 (sql injection)

by meanjung 2021. 10. 20.

소스코드 보면

?val=~~~에서


2
-
+
from
_
=
\s
*
/
모두 필터링


3이상 입력하면 query error

 


근데 보니까 sqlinjection

3)union(select(char('50')) 입력하고 될 때까지 새로고침

 

 

댓글