Wargame/Lord Of SQLinjection

[Lord of SQLinjection] - darkknight

suhaha 2017. 1. 4. 20:40

darkknight 문제 입니다.


이번엔 substr과 ascii가 모두 막혀 있습니다.


substr은 바로 앞 문제에 설명했고.. ascii를 대체하는 함수로는 ord()가 있습니다.

ord도 아스키와 마찬가지로 문자를 숫자로 바꿔주는 함수 입니다.





패스워드는 마찬가지로 8글자이며 계속 했던 것 처럼 블라인드인젝션으로 비밀번호를 알아내면 됩니다.