no 값이 True이면 result 1을 출력하고 False이면 result 0을 출력하는 것 같다. 필터링되는 문자를 입력하면 아래 그림처럼 no hack을 출력한다. 이것저것 입력해 본 결과, 필터링되는 것과 필터링되지 않는 것을 파악할 수 있었다. (SQLi에 주로 쓰이는 것들만 나열) 필터링되는 것 : 공백, 탭, =, , union, where, ||, &&, like, and, group_concat 등 필터링되지 않는 것 : or, select, in 등 문제를 풀기 위해서는 FLAG 값을 찾아야 한다. 따라서 앞서 파악한 정보들을 바탕으로 Blind SQL injection을 시도해야 한다. FLAG 값을 구하기 위해서는 3단계를 거쳐야 한다. 1. table 명 찾기 2. column 명..