완료됨
문제 풀이 방향성
현재 문제를 풀고 있는데, 일반적인 sqli는 안된다는 것을 알았고, burp를 통해서 분석을 해보니 한번에 result 페이지로 넘어가는 것이 아니라 여러개의 엔드포인트를 거쳐서 result 페이지까지 도달하고 있는 것을 알아냈습니다. 근데 여기서 다음 스텝으로 어떻게 해야할지 모르겠는데 혹시 아주 작은 힌트라도 알려주실 수 있을까요? ㅠㅠ
혹시 클라이언트 측 암호화를 우회하여 sql 인젝션을 시도하는건가요??
#web
작성자 정보
답변
1
보안개못함
대표 업적 없음
클라이언트 필터를 우회해서 Sql Injection을 성공시키면 됩니다