Dreamhack | sql injection bypass WAF Advanced


Dreamhack | sql injection bypass WAF Advanced

Exercise: SQL Injection Bypass WAF의 패치된 문제입니다. https://blog.naver.com/nyyyun2/223296346374 Dreamhack | sql injection bypass WAF Exercise: SQL Injection Bypass WAF에서 실습하는 문제입니다. 코드를 보니 MySQL DBMS... blog.naver.com sql injection bypass WAF Advanced 문제 코드는 위 링크 문제와 거의 동일하다. 하지만 이 문제에서는 검사하는 키워드 종류가 많아졌고 키워드를 모두 소문자로 변환하여 검사하게끔 했다. keywords = ['union', 'select', 'from', 'and', 'or', 'admin', ' ', '*', '/', '\n', '\r', '\t', '\x0b', '\x0c', '-', '+'] def check_WAF(data): for keyword in keywords: if k...


#dreamhack #sql_injection_bypass_WAF_Advanced #드림핵 #워게임 #웹해킹

원문링크 : Dreamhack | sql injection bypass WAF Advanced