<aside> 💡 flag를 얻을 수 없던 문제입니다. 시행착오 결과를 정리했습니다.

</aside>

http://web.isangxcaution.xyz:20300/sql2.php

http://web.isangxcaution.xyz:20300/sql2.php

가장 처음 보는 화면입니다.

SQL World 1 문제와 같아 보였지만 같은 방법으로는 flag가 나오지 않았습니다.

Untitled

Untitled

힌트에 sql2 table에 데이터가 없는 것 같다고 들어서 이걸 AI에게 말해주니까 두 가지 접근법을 알려주었습니다.

Untitled

지금 당장에 제가 SQL injection을 구사할 순 없어서 추천해달라고 했습니다.

근데 대부분 공백이 필수로 필요해서 바로 사용할 순 없었습니다.

Untitled

그래서 공백 detect를 우회하는 방법을 물어봤지만 1, 2번은 통하지 않았고 3, 4번은 뭘 말하는 건지 못알아들었습니다.