[ Lord of SQLInjection ] darkelf

Hyeonjin Lee·2023년 3월 24일
0

문제 분석


  1. 문자열 "or" 하고 "and"를 필터링 하고 있다.
  2. id가 admin이면 문제릂 풀 수 있다.

문제 풀이


or 하고 and는 특수문자 || 하고 &&으로 각각 우회할 수 있다.


?pw=aaa' || id='admin'%23

업로드중..

profile
요즘 행복해요

0개의 댓글