[suninatas] WEB 23
문제 Game 22 select / Union / or / white space / by / having from / char / ascii / left / right / delay / 0x .......... suninatas.com 문제풀이 이전문제와 비슷한 blind sql injection 문제이다. admin 문자열을 입력할 수 없고, or, and 문자열이 사용가능하다. - admin 문자열 우회 char, 0x, hex가 필터링되어 다른 형식으로 문자열 우회가 불가하다. 'ad' + 'min' 와 같은 방식으로 우회가 가능하다. - 비밀번호 길이 - 비밀번호 문자열 substring이 필터링되기 때문에 left, right, mid 함수를 사용해야 한다. left 문자열은 필터링 되지 않는데..