[Codegate 2011] Vuln400
쓰기 기능과 검색 기능이 있고 Read me if you can 글이 있는 게시판 공략 Read me if you can을 읽으려하면 비밀번호가 필요함 쓰기 기능이 있는 곳 jpg만 업로드 가능함 검색 search 부분에 쿼터 스트링 사용 금지 라는 메시지가 뜸 This means that they are searching for the single quote character in the query variable. (PPP 보고서 中) 널바이트를 넣고 쿼터를 쓰면 잘됨 http://221.141.3.111/__board/board.php?order=subject&search=%00' union select 'a','b','c','d','e','f','g','h','i','j','k'%23 c가 제목 ..
더보기