본문 바로가기
웹해킹

SQL injection Skill Note

by dladbru 2013. 9. 15.




A~Z문자열을 쓸수없고 Hex(),0x를 사용하지못하는 상황에선 아래를 사용해볼 필요성이 있다.


연산자에는 'or' 이 안된다면 'xor' 도 안됨을 뜻한다. (or이란 문자열이 들어가기에)

xor 대신 '^' 를 사용해볼 수 있으며 

'=' 가필요한상황이라면 like 을 쓰면 된다. 'ASDF' 란 문자열을 비교해야하는데 한자리가 기억나지않는다면 'ASDF'='AS_F' 를 사용하여도 참인결과를 얻을 수 있다.  



반응형

'웹해킹' 카테고리의 다른 글

크롬 임시파일 경로  (0) 2020.06.16
CamsCTF WEB F  (0) 2015.06.04
New SQL Injection Site  (2) 2013.01.31
Webhacking.kr 기념스샷!  (4) 2012.12.17
[Webhacking.kr] Problem 2  (0) 2012.12.16

댓글