[ Lord of SQLInjection ] cobolt
포스트
취소

[ Lord of SQLInjection ] cobolt



문제 분석


  1. id가 admin이면 문제를 풀 수 있다.
  2. pw입력값이 md5로 암호화된다.
  3. 특이한 필터링은 없다.



문제 풀이


id에 admin을 넣고 뒷 부분을 주석 처리해주면 문제를 해결할 수 있다.

주석은 #을 사용하면 된다. 하지만 url에서 특수문자는 url인코딩을 해주어야 하므로 %23을 넣으면 된다.

1
?id=admin'%23