관리 메뉴

Information Security

[LOS] 20. dragon 본문

WarGame/Lord of SQL Injection

[LOS] 20. dragon

HackingPractice 2020. 8. 10. 14:45

그림 20-1 dragon

#은 한 줄 주석이므로 %0a를 이용해 줄을 바꾼 후 pw=%0a and pw='' or id='admin' # 입력 시 해결되는 것을 알 수 있다.

그림 20-2 정답

'WarGame > Lord of SQL Injection' 카테고리의 다른 글

[LOS] 22. dark eyes  (0) 2020.08.13
[LOS] 21. iron golem  (0) 2020.08.11
[LOS] 19. xavis  (0) 2020.08.10
[LOS] 18. nightmare  (0) 2020.08.10
[LOS] 17. succubus  (0) 2020.08.08