A~Z문자열을 쓸수없고 Hex(),0x를 사용하지못하는 상황에선 아래를 사용해볼 필요성이 있다.
연산자에는 'or' 이 안된다면 'xor' 도 안됨을 뜻한다. (or이란 문자열이 들어가기에)
xor 대신 '^' 를 사용해볼 수 있으며
'=' 가필요한상황이라면 like 을 쓰면 된다. 'ASDF' 란 문자열을 비교해야하는데 한자리가 기억나지않는다면 'ASDF'='AS_F' 를 사용하여도 참인결과를 얻을 수 있다.
반응형
'웹해킹' 카테고리의 다른 글
크롬 임시파일 경로 (0) | 2020.06.16 |
---|---|
CamsCTF WEB F (0) | 2015.06.04 |
New SQL Injection Site (2) | 2013.01.31 |
Webhacking.kr 기념스샷! (4) | 2012.12.17 |
[Webhacking.kr] Problem 2 (0) | 2012.12.16 |
댓글