간이 밍밍한 문제이다. 꽤나 심심한 문제다.
query문 제일 뒷쪽에 and 1=0 이라는 거짓값이 존재한다.
그냥 or 를 이중으로 써서 뒤에 있는 and 연산을 무력화시키면 된다.
?pw=ABCD' or id='admin' or '1'='1
'Web Hacking > LOS' 카테고리의 다른 글
Lord of SQL Injection(LOS) - darkknight (0) | 2021.08.16 |
---|---|
Lord of SQL Injection(LOS) - golem (0) | 2021.08.07 |
Lord of SQL Injection(LOS) - vampire (0) | 2021.08.07 |
Lord of SQL Injection(LOS) - troll (1) | 2021.08.07 |
Lord of SQL Injection(LOS) - orge (0) | 2021.08.07 |