반응형
LOS 6번째문제 DarkElf 이다.
이번엔 or 하고 and 를 막아났다.
pw를 인자로 받는다.
or이나 and만 되면 된다.
||, &&라는 좋은 친구들이 있다.
POC : ?pw=1%27%20||%20id=%27admin%27%23
반응형
'Security > WebHacking' 카테고리의 다른 글
[Load of SQLinjection][LOS] 문제풀이 troll (0) | 2021.08.12 |
---|---|
[Load of SQLinjection][LOS] 문제풀이 orge (0) | 2021.08.12 |
[Load of SQLinjection][LOS] 문제풀이 wolfman (0) | 2021.08.12 |
[Load of SQLinjection][LOS] 문제풀이 orc (0) | 2021.08.12 |
[Load of SQLinjection][LOS] 문제풀이 goblin (0) | 2021.08.12 |