admin으로 로그인해야하는데 1=0이라는 조건때문에 무슨값을 입력해도 무조건 false라는 결과가 나오도록 되어있다.
하지만 pw값이 저 조건의 앞에 들어가니 만사 OK~
pw에 값을 넣지 않고 id를 admin으로 만들어주는 값(' or id='admin' -- ')을 삽입하여 풀어주면 풀린다.
'보안공부 > Lord of SQLInjection 풀이' 카테고리의 다른 글
Lord of SQLInjection Troll 풀이 (1) | 2024.11.08 |
---|---|
Lord of SQLInjection Vampire 풀이 (0) | 2024.11.08 |
Lord of SQLInjection Golem 풀이 (0) | 2024.10.15 |
Lord of SQLInjection Darkknight 풀이 (0) | 2024.10.15 |
Lord of SQLInjection BUGBEAR 풀이 (0) | 2024.10.15 |