$ 웹 해킹 $/webhacking.kr

webhacking.kr 18번 [100p]

ws1004 2019. 8. 15. 11:47

 

↓소스코드

$q[0] admin일때 해결이 됩니다.

1 입력 했을때 guest 인식을 합니다.

 

또한 SQL INJECTION 이용 하기 때문에 앞의 값을 거짓을 주고 or 참값을 넣어주면 같습니다.

 

 하지만 eregi()함수로 인해서 필터가 되기 때문에 필터를 피해서 넣어야 같습니다.

이렇게 URL 입력했습니다.

스페이스바(공백) %0a 바꿔 있습니다.