Write Up/los
los troll[8번]
Un1c0n0R
2020. 1. 5. 01:56
문제다.
if($result['id'] == 'admin') solve("troll");
우선 문제풀이 조건을 보면 id가 admin이어야 한다.
이번에는 admin을 필터링한다.
if(preg_match("/admin/", $_GET[id])) exit("HeHe");
이 구문으로 알 수 있다.
그럼 어떻게 우회해야 할까?
음... i표시가 없는 것을 보니 대소문자를 구별한다.
그럼 ADMIN으로 우회을 할 수 있을 것이다.