보안 공부/Load of SQL injection

[Load of SQL Injection] Giant (공백 문자 우회 방법 모음)

sh1256 2022. 1. 28. 14:30
728x90

문제는 단순하다. shit변수에 공백을 넣을 수 있으면 된다.  

<공백(문자) 우회>

1) \n(%0a)

-커서를 다음줄로 이동시키는 개행 문자

 

2)\t(%09)

-TAB

 

3)\r(%0d)

-커서를 줄의 맨 앞으로 이동시키는 문자

 

4) () 괄호

 

5) /**/ 주석

 

6) + 더하기

 

7)%0b, %0c, %a0, %20