write-up(web)/LOS

[Lord of SQLInjection] evil_wizard write-up

ssongk 2022. 8. 4. 14:57

문제의 소스 코드입니다.

이전 문제인 hell_fire와 필터링이 다르다는 것 말고는 동일합니다.

데이터도 2개로 동일합니다.

이전 문제인 hell_fire에서 짰던 파이썬 코드를 그대로 활용해줍니다.

길이는 30문자이고 전부 아스키 값입니다.

이전 문제와 동일하게 이진 탐색 방식으로 구해줍니다.

얻어낸 pw 값을 email 파라미터로 전달해주면

문제가 풀립니다.