티스토리 뷰

코드 분석

'or'과 'and' 문자열을 필터링한다

공격 기법

mysql에서는 or와 and 연산자를 ||, &&로 대체하여 사용할 수 있다.

 

?pw='||(id='admin')%23

 

'WebHacking > Lord of Sql injection' 카테고리의 다른 글

troll 문제 풀이  (0) 2023.09.09
orge 문제 풀이  (0) 2023.09.09
wolfman 문제 풀이  (0) 2023.09.07
orc 문제 풀이  (0) 2023.09.06
goblin 문제 풀이  (0) 2023.09.06
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/03   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31
글 보관함