Web Hacking/los.rubiya.kr
[Lord of SQLinjection] Assassin
ls-toast
2019. 8. 26. 19:55
LOS(los.rubiya.kr) Assassin
LIKE의 특징을 이용하여 푸는 문제입니다. LIKE는 다음과 같이 패턴 형식 검사가 가능합니다. %A, %A%, A% 순서대로 ~~~A, ~~A~~, A~~~에 해당합니다. 이를 이용해서 0~9, a-z, A-Z까지 검사하여 패턴 검사를 통해 비밀번호를 추출해냅니다.
아래 정답 화면을 예로 들면 9%, 90%, 902%, 902E%... 식으로 나오겠죠?