보안 전공생의 공부

Lord of SQL Injection#6 darkelf 본문

Wargame/web

Lord of SQL Injection#6 darkelf

수잉 2021. 1. 15. 11:07

이전 문제에서 봤던 preg_match 함수가 있다 !

이번에는 pw에 or이나 and를 쓰지 말라고 한다 !

pw값은 입력받아야하지만 pw값과 무관하게

id가 admin이면 문제가 풀린다

주소 뒤에

?pw=' or id='admin 이나 ?pw='||id='admin 을 입력하면 되는데

pw에 or을 사용하면 안되므로

후자를 입력하면 된다.

 


완전 스무스하게 풀리는 편안함 ..

안 풀리면 내가 너무 한심하고,

풀리면 문제가 너무 쉬운 거 같고 ..ㅋㅋ

 

 

Comments