안녕하세요. 2023년 2월 11일 ~ 12일 사이에 진행된 동계 해킹캠프의 Web 문제 출제자입니다. 문제 화면입니다. 이 문제는 SQL Injection 문제입니다. 문제 description을 보시면 노래의 일련번호(serial_number)를 찾아달라고 합니다. 먼저 노래의 제목은 구글링하시면 알 수 있습니다. 이 노래의 제목은 Banana Shake 인데요, input에 노래 제목을 검색해보겠습니다. 제목을 검색하면 노래 제목과 가수, 노래 순서가 표로 출력됩니다. 일련번호는 DB에서 찾아내야 합니다. 여기서 힌트를 잠시 보겠습니다. 소스코드를 보시면 테이블 명이 나와있네요. 또 일련번호의 길이는 모두 같다고 합니다. input에는 다음과 같은 여러가지 필터링이 걸려있습니다. or, and, u..