본문 바로가기
CTF/los

[CTF] Lord of SQLInjection 14번 giant Write-Up

by spareone 2026. 3. 10.
[그림 1] 문제 메인 페이지

???

from이랑 테이블 명이 붙어 있습니다. 이 사이에 값을 입력하여 떼어내는 것인가 봅니다.

공백과, 공백으로 쓸 만한 것들은 검열되고 있습니다. (\n -> %0a, \r -> %0d, \t -> %09)

\v(%0b)나 \f(%0c)로 우회하면 됩니다.

[그림 2] 문제 정답처리

입력하여 떼어내면 문제가 정답처리 됩니다.


댓글