hehehe

    security

    필터링 우회

    - 공백 문자 우회 \n (line feed) 개행 문자 %0a \t (tab) 탭 문자 %09 \r (carriage return) 커서를 줄의 맨 앞으로 이동시키는 개행문자 %0d /**/ (주석) /**/ () (괄호) () + (더하기) %0b, %0c, %a0 위의 우회 방법이 먹히지 않을 경우 공백 대신 사용 - 논리 연산자, 비교 연산자 or 연산자 || and 연산자 && %26%26 = (등호) like : 정규표현식 가능 in instr 부등호 - 함수 우회 str_replace 필터링되는 문자열 사이에 문자열 넣기 substr substring mid right(left()) ascii ord() : 문자열을 아스키코드 값으로 변환 hex() : 문자열을 아스키코드 헥사값으로 변환 -..

    security/web 2023.01.22
    이전
    1 2
    다음
    더보기
    프로필사진
    반응형
    • 분류 전체보기 (360)
      • report (4)
        • vulnhub (2)
        • tryhackme (2)
        • hackthebox (0)
      • write-up(web) (201)
        • misc (17)
        • dreamhack (91)
        • los (30)
        • webhacking.kr (63)
      • write-up(misc) (2)
        • dreamhack (2)
      • programming (89)
        • python (21)
        • php (8)
        • javascript (9)
        • sql (18)
        • c++ (9)
        • c (6)
        • web (17)
        • etc (1)
      • linux (19)
        • OverTheWire (8)
      • mac (11)
      • blockchain (14)
      • git (9)
      • security (11)
        • web (11)

    Copyright © Kakao Corp. All rights reserved.

    티스토리툴바