Wargame/Lord Of SQL injection (eagle-jump)
[LOS] 10번 skeleton
topaz
2017. 8. 15. 01:16
이번에는 skeleton이다.
이번 문제는 id에 admin이 있으면 해결된다.
?pw=' or id='admin'%23
?pw=' or id='admin' --%20
-- 나 # 을 이용해 주석처리 해주면 문제가 해결된다.
-- 다음에는 공백이 있어야 하므로 %20을 같이 입력해줘야 한다.
문제 해결