728x90
뒤에있는 and 1=0을 참으로 만들긴 어렵다.
때문에 주석처리를 해주면 된다.
URL 뒤에
?pw=1'or id='adimin'%23
(%23은 '#'을 URL 인코딩한 것)
을 입력하면 정답
++ 왜 '--'는 안되는가 ;;;ㅠㅜㅠ
++ #뒤에 공백을 붙여도 안되는가 ㅠㅜㅠ
'보안 공부 > Load of SQL injection' 카테고리의 다른 글
[Load of SQL Injection] dark knight (0) | 2022.01.28 |
---|---|
[Load of SQL Injection] Golem (0) | 2022.01.28 |
[Load of SQL Injection] vampire (0) | 2022.01.28 |
[Load of SQL Injection] troll (0) | 2022.01.28 |
[Load of SQL injection] orge (0) | 2022.01.28 |