[old-3] SQL injection

지민·2023년 4월 13일
0

보안

목록 보기
1/15

일단 들어가면 이런 그림이 있다.

네모네모 로직이라는 퀴즈인데 자세한 내용은 여기를 참고하길 바란다.
정답은 아래에 있다.

이렇게 입력한 후, solved를 누르게 되면 아래처럼 입력하는 포인트가 나오게 된다.

하지만 여기서 단순하게 여기 있는 input에 SQLI를 하는게 아니다.


clear 옆에 hidden 타입의 Input이 있는데

여기의 hidden을 더블클릭 한 후, text로 바꿔주게 된다면?

아래처럼 인풋이 보이게 되고
이 인풋에 아래의 sqli를 하면 풀 수 있다.

'or 1=1--
profile
남들 개발 공부할 때 일기 쓰는 사람

0개의 댓글