[ Lord of SQLInjection ] darkelf
포스트
취소

[ Lord of SQLInjection ] darkelf



문제 분석


  1. 문자열 “or” 하고 “and”를 필터링 하고 있다.
  2. id가 admin이면 문제릂 풀 수 있다.



문제 풀이


or 하고 and는 특수문자 하고 &&으로 각각 우회할 수 있다.


1
?pw=aaa' || id='admin'%23