본문 바로가기
Wargame/LOS(Load of SQL Injection) Writeup

LOS(Load of SQL Injection) 6번 문제 풀이

by Ate1es 2020. 4. 30.

별 다를 거 없는 필터링 문제이다.

 

'or''and' 사용을 필터링 하고 있다.

 

하지만 우리에겐 좋은 대체품이 있다. 

 

or = ||

and = &&

 

원래의 쿼리는 ?pw=' or id='admin' --%20

 

이지만 or 라는 문자가 막힐게 뻔하니,

 

or 를 대체해서 쿼리를 짜보면

 

?pw=' || id='admin' --%20

 

클리ㅇㅓ~~