https://dreamhack.io/wargame/challenges/415 sql injection bypass WAF Description Exercise: SQL Injection Bypass WAF에서 실습하는 문제입니다. 문제 수정 내역 2023.07.24 Dockerfile 제공. dreamhack.io 오랜만의 sql 인젝션 문제다. 솔직히 자신 없다. 입력값에서 키워드를 필터링하고 있다. 공백과 주석은 필터링되지만, 대소문자 구분을 하지 않고 tab(%09)도 통과된다. admin의 upw 값을 구하면 된다. 공백은 %09로, 키워드는 대문자로 우회하고 TABLE user의 컬럼 수가 3이므로 컬럼 수도 3으로 맞춰주자. temp%27%09UNION%09SELECT%090,(SELECT%..