[ Lord of SQLInjection ] skeleton

Hyeonjin Lee·2023년 3월 24일
0

문제 분석


  1. sql query 문을 보면 마지막에 무조건 거짓이 되는 구문이 존재한다.
  2. id가 admin이면 문제를 풀 수 있다.
  3. 특별한 필터링은 없다.

문제 풀이


주석을 사용해서 and 1=0 부분을 없애주면 쉽게 해결할 수 있다.


?pw=aaa' or id='admin'%23

profile
요즘 행복해요

0개의 댓글