728x90
Q6. Darkelf
문제

풀이과정

코드를 보면 pw는 prob, _, ., () 를 막아놓았으며 or 과 and 도 되지 않는다 따라서 or 과 and 를 우회할 문자를 써서 문제를 풀어보겠다
or | || |
and | && |
이 문제는 or 만 사용해서 문제를 풀면 된다
?pw=' || id='admin'%23
문제 해결 화면

'보안 > Wargame' 카테고리의 다른 글
[Load of SQL Injection] 8번 troll (0) | 2024.01.20 |
---|---|
[Load of SQL Injection] 7번 orge (0) | 2024.01.17 |
[Load of SQL Injection] 5번 wolfman (0) | 2024.01.15 |
[Load of SQL Injection] 4번 orc (0) | 2024.01.13 |
[Load of SQL Injection] 3번 Goblin (0) | 2024.01.13 |