WEB/Lord of SQLinjection

[LOS] step.8 troll 풀이

xeona 2023. 6. 13. 10:13

매우매우 간단했던 문제

일단 필터링되는 부분을 보면 id값에 들어가는 것에 대한 필터링이 존재한다.

id 입력값에 싱글쿼터나  admin이 들어가면 필터링 되는 것이다.

이때 소문자로 적혀있는 admin 만 필터링되는 것 같아서

Admin 으로 넣어봤더니 성공

ADMIN, AdMin, adMin, admiN 등 모두 가능한 걸 보니 "admin" 이 모양만 아니면 되는 것 같다.

 

 

solve!!!!!!!!!!!!!!!!!