본문 바로가기

모의해킹/Lord of SQLinjection

skeleton

728x90

문제 정보

문제 접근

1. id는 guest 고정, and 1=0이 참이 되어야 하는 거 같음

 

select id from prob_skeleton where id='guest' and pw='' or id='admin'%23' and 1=0

id를 admin으로 만들기 위해 pw안에 or 연산자를 사용해 admin으로 만들어 주고 %23으로 and 1=0을 주석 처리 해준다.

 

'모의해킹 > Lord of SQLinjection' 카테고리의 다른 글

darknight  (0) 2023.06.05
golem  (0) 2023.06.04
vampire  (0) 2023.06.01
troll  (0) 2023.06.01
orge  (0) 2023.06.01