반응형
문제 정보
문제 이름 : vampire
문제 설명
이번 문제는 str_replace() 함수로 admin을 ""으로 변경한다.
aadmindmin이라는 값을 넣으면 aadmindmin에서 admin이 ""으로 대체되어 a""dmin인 admin을 리턴한다.
따라서 id 파라미터 값에 aadmindmin을 넣으면 문제를 해결할 수 있다.
payload는 다음과 같다.
?id=aadmindmin
반응형
'WEB hacking > LORD OF SQL INJECTION' 카테고리의 다른 글
[Lord of SQL Injection] GOLEM 문제 풀이 (0) | 2023.04.18 |
---|---|
[Lord of SQL Injection] skeleton 문제 풀이 (0) | 2023.04.16 |
[Lord of SQL Injection] troll 문제 풀이 (0) | 2023.04.12 |
[Lord of SQL Injection] orge 문제 풀이 (0) | 2023.04.10 |
[Lord of SQL Injection] darkelf 문제 풀이 (0) | 2023.04.08 |