[ Lord of SQLInjection ] skeleton
포스트
취소

[ Lord of SQLInjection ] skeleton



문제 분석


  1. sql query 문을 보면 마지막에 무조건 거짓이 되는 구문이 존재한다.
  2. id가 admin이면 문제를 풀 수 있다.
  3. 특별한 필터링은 없다.



문제 풀이


주석을 사용해서 and 1=0 부분을 없애주면 쉽게 해결할 수 있다.


1
?pw=aaa' or id='admin'%23