Wargame/webhacking.kr webhacking.kr 39번 JeonYoungSin 2018. 1. 15. 01:20 webhacking.kr 39번 문제다.점수는 100point.들어가보면 입력창이 하나 있다. 소스를 보니 id값을 필터링 하고 있다. \\는 별 의미가 없을 것 같고'가 문제인데 쿼리문보면 '가 앞에 하나밖에없기 때문에 admin'와 같은 형식으로 주게될 경우 '가 2개가 되어서 admin''가 된다. 그다음이 0~15번째까지 끊어버리는데 이걸 활용해 치환되는 ''가 15,16에 위치하면 '가 하나만 남게 만들도록 하면 될 것 같다. admin '' 로 입력해줘봤다. 성공!