WEB hacking/LORD OF SQL INJECTION

[Lord of SQL Injection] vampire 문제 풀이

Roronoa 2023. 4. 14. 22:44
반응형

문제 정보

문제 이름 : vampire 

문제 설명

[그림 1] vampire 문제 접속

이번 문제는 str_replace() 함수로 admin을 ""으로 변경한다.

aadmindmin이라는 값을 넣으면 aadmindmin에서 admin이 ""으로 대체되어 a""dmin인 admin을 리턴한다.

따라서 id 파라미터 값에 aadmindmin을 넣으면 문제를 해결할 수 있다.

 

[그림 2] 문제 해결

payload는 다음과 같다.

?id=aadmindmin
반응형