본문 바로가기

보안/Wargame

[Load of SQL Injection] 6번 darkelf

728x90

Q6. Darkelf

 

문제

 

풀이과정

코드를 보면 pw는 prob, _, ., () 를 막아놓았으며 or 과 and 도 되지 않는다 따라서 or 과 and 를 우회할 문자를 써서 문제를 풀어보겠다

or ||
and &&

 

이 문제는 or 만 사용해서 문제를 풀면 된다

?pw=' || id='admin'%23

 

 

문제 해결 화면

 

'보안 > Wargame' 카테고리의 다른 글

[Load of SQL Injection] 8번 troll  (0) 2024.01.20
[Load of SQL Injection] 7번 orge  (0) 2024.01.17
[Load of SQL Injection] 5번 wolfman  (0) 2024.01.15
[Load of SQL Injection] 4번 orc  (0) 2024.01.13
[Load of SQL Injection] 3번 Goblin  (0) 2024.01.13