힌트 : Capture the flag! hint: table level1_flag column flagNo Bsqli!! 이고 블라인드 인젝션을 하지 말라 했으니 union으로 값을 가져오거나 만드는거라 추정된다. http://chall.tasteless.eu/level1/index.php?dir=asc 이고 asc나 desc에 의해 정렬이 바뀌고, 단순 dir=1처럼 넣어보면 에러가 뜨는데 ,2 처럼 넣어보면 에러가 안 뜨는 것으로 보아 select * from table order by 1 $_GET['dir']; 정도인것같다. 현재 설치된 mysql에서 select * from prob order by 1 union (select 1,2) 등등으로 괄호를 바꿔가면서 해봤는데 잘 안됬다. order..