본문 바로가기

보안공부/Lord of SQLInjection 풀이

Lord of SQLInjection Skeleton 풀이

admin으로 로그인해야하는데 1=0이라는 조건때문에 무슨값을 입력해도 무조건 false라는 결과가 나오도록 되어있다.

 

하지만 pw값이 저 조건의 앞에 들어가니 만사 OK~

pw에 값을 넣지 않고 id를 admin으로 만들어주는 값(' or id='admin' -- ')을 삽입하여 풀어주면 풀린다.