Write Up/los

los troll[8번]

Un1c0n0R 2020. 1. 5. 01:56

문제다.

if($result['id'] == 'admin'solve("troll");

우선 문제풀이 조건을 보면 id가 admin이어야 한다.

 

이번에는 admin을 필터링한다.

if(preg_match("/admin/"$_GET[id])) exit("HeHe");

이 구문으로 알 수 있다.

 

그럼 어떻게 우회해야 할까?

 

음... i표시가 없는 것을 보니 대소문자를 구별한다.

 

그럼 ADMIN으로 우회을 할 수 있을 것이다.