쉽고 깔끔하게

[LOS ; Lord of SQL Injection] 8번 troll 문제풀이 본문

WebHacking/LOS

[LOS ; Lord of SQL Injection] 8번 troll 문제풀이

찐무 2022. 3. 18. 13:58
728x90
반응형


문제

https://los.rubiya.kr/chall/troll_05b5eb65d94daf81c42dd44136cb0063.php


풀이

  • preg_match($pattern, $subject, [, $matches]) : 문자열 안에서 특정한 정규식 패턴의 존재 여부를 찾는데 유용한 함수

- $pattern : 문자열로 검색할 패턴

- $subject : 입력 문자열

- [$matches] : 사용 시 패턴에 매치되는 내용을 배열에 담아둠

 

따라서 얻을 수 있는 정보로는 id의 입력 값 필터링 규칙으로 다음과 같은 정보를 필터링한다는 것이다.

1) '

2) admin

 

id의 값이 admin이어야만 문제를 해결할 수 있는데 admin을 필터링하고 있다.

 

따라서 MySQL이 소문자와 대문자를 구분하지 않는다는 것을 이용해 문제를 해결하고자 한다.

 

▶︎ id=Admin

728x90
반응형