관리 메뉴

Information Security

[LOS] 5. wolfman 본문

WarGame/Lord of SQL Injection

[LOS] 5. wolfman

HackingPractice 2020. 1. 3. 15:24

Tab : %09, \n : %0a, 빈칸 우회 문제 같다.

그림 5-1 wolfman

pw=admin을 입력해보았다.

그림 5-2 admin

pw='' or id=admin을 입력햇는데 No whitespace ~_~ 페이지를 보여준다.

그림 5-3 No whitespace

pw=%27%09or%09id=%27admin을 입력해 Clear가 되는 것을 알 수 있다.

그림 5-4 정답

'WarGame > Lord of SQL Injection' 카테고리의 다른 글

[LOS] 7. orge  (0) 2020.01.03
[LOS] 6. darkelf  (0) 2020.01.03
[LOS] 4. orc  (0) 2020.01.03
[LOS] 3. goblin  (0) 2019.12.23
[LOS] 2. cobolt  (0) 2019.12.23