모의해킹/Dreamhack
simple_sqli_chatgpt [WEB LEVEL1]
철민1234
2023. 5. 3. 20:19
728x90
chatGPT을 사용해 푸는 문제는 처음 본다.
userlevel에 번호를 넣어 로그인하는 건가..?
소스 코드를 보면 userid 가 'admin'이고 userlevel 이 0 이 되어야 flag값이 출력이 된다.
chatGPT을 이용을 안해도 소스코드를 보면 풀 수 있는 문제이다.
사용했던 쿼리문은 0' and userid='admin' --이다.