Record

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

스트링 우회 기법 1

[LOS] 문제 3. goblin, 따옴표 문자 필터링 우회

if(preg_match('/prob|_|\.|\(\)/i', $_GET[no])) exit("No Hack ~_~"); preg_match 함수는 PHP 4, 5, 7에서 사용되는 함수이고, 정규표현식 중 하나로 이 함수는 패턴이 일치하는 검색 결과를 반환한다고 한다. 3번 문제는 이전 문제들과 같이 필터링을 하지만 한 개의 필터가 더 추가되었다. if(preg_match('/\'|\'/i', $_GET[no])) exit("No Quotes ~_~"); 즉 데이터베이스의 접근을 막기 위해 [ ', ", ' ] 이러한 따옴표 문자들을 필터링한다. 먼저 쿼리문을 살펴보면, id='guest'로 잡혀 있고, 우리가 입력할 수 있는 변수는 no이다. ?no=1을 넣었을 때의 화면 값은 우리가 이 문제를 해결..

Web/LOS 2018.10.26
1
더보기
프로필사진

부족하지만 꾸준히 나아가겠습니다. instagram @__bo0o_

  • 전체보기 (108)
    • About my thoughts (10)
    • Information (4)
    • Install (0)
    • Web (52)
      • Setting (2)
      • Angular (5)
      • React (19)
      • React-native (6)
      • Ionic (1)
      • LOS (8)
      • webhacking.kr (3)
      • Web vulnerabilities (2)
    • Git (6)
    • modify (6)
    • Language (13)
      • Python (3)
      • Java, Jsp (9)
      • Php (1)
    • Backend (5)
      • Database (3)
      • Spring boot (2)
    • Network (4)
    • Forensics (1)
    • Raspberry Pi (6)
    • Etc (0)

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Tag

react i18next array, react i18next .접근, 소문, 성향이 다른, URL 인코딩, Post 방식, react 다국어 처리 배열, 라즈베리파이3, 당연하게 여기는 사람, 라즈베리파이3 화면 위아래 바꾸기, 라즈베리파이3 화면 위아래, react i18next 배열, pycharm, Get 방식, react i18next, react 다국어 처리, i18next, react i18next 객체 접근, 라즈베리파이3 디스플레이 위아래, 맞지 않는 연애,

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바