‘ “ . 이 필터링 되어 있다. 특이한 게, 두 번에 걸쳐서 쿼리를 우회해야 하는 걸로 보인다. 우선id=\&pw=or 1=1 and length(pw)=1;-- -id=\&pw=or id=1=1 and pw=bin(ord(substr(pw,1,1)))=1;-- -이런 쿼리들을 넣어봤는데에러가 뜨지 않아서 코드를 짜서 브루트포싱 해봤다. 그런데 안되더라.. 아마 테이블에 admin 이라는 데이터 자체가 없어서 그런 것 같다. 그래서 union select 문을 사용해 admin 이라는 데이터 자체와 임의의 pw를 가져오도록 했다.id=\&pw= union select char(97,100,109,105,110),1;-- -첫 번째 쿼리는 뚫었다. 두 번째 쿼리를 보면 union select 로 넣었던 ..