본문 바로가기

모의해킹/Lord of SQLinjection

goblin

728x90

문제 정보

admin으로 로그인을 해야 하며, ' " ₩ 가 필터링 되어 있다.

 

문제 풀이

no = 1을 입력을 하면 Hello guest 가 출력이 된다. 즉 데이터가 1 은 guest이고 다른 숫자는 admin인 거 같다. ( 0 아니면 2...?) 

select id from prob_goblin where id='guest' and no=0 or no=2 을 하였을 때, 문제가 풀린다.

 

 

 

'모의해킹 > Lord of SQLinjection' 카테고리의 다른 글

darkelf  (0) 2023.06.01
wolfman  (0) 2023.06.01
orc  (0) 2023.05.29
cobolt  (0) 2023.05.28
gremlin  (0) 2023.05.28