Wargame/lord of sqlinjection

Lord of SQLinjection skeleton

공부하자~~ 2017. 7. 30. 02:18


문제에 제시된 쿼리를 보면 pw 다음에 and 1=0이 나온다. 
pw를 제대로 입력해도 false가 나오게 된다. 
그래서 필터를 보기 위해 php 코드를 보면 싱글쿼터는 막히지 않았다. 그래서 그냥 간단하게 pw에 ' or id='admin#을 해주면 문제가 풀린다.