관리 메뉴

Information Security

[LOS] 2. cobolt 본문

WarGame/Lord of SQL Injection

[LOS] 2. cobolt

HackingPractice 2019. 12. 23. 14:25

그림 2-1 cobolt 문제

id=admin을 입력해보았다. 

그림 2-2 admin

id=admin' 입력을 해보았는 데 싱글 쿼터가 의미가 없는 것을 알 수 있다.

그림 2-3 싱글쿼터

id=admin' or 1=1 # 을 입력했는 데 admin인 아니라는 메시지를 보여준다.

그림 2-4 rubiya

id=admin%27%23 입력했는데 clear 되는 것을 알 수 있다.

그림 2-5 정답

'WarGame > Lord of SQL Injection' 카테고리의 다른 글

[LOS] 6. darkelf  (0) 2020.01.03
[LOS] 5. wolfman  (0) 2020.01.03
[LOS] 4. orc  (0) 2020.01.03
[LOS] 3. goblin  (0) 2019.12.23
[LOS] 1. gremlin  (0) 2019.12.23