WEB/Lord of SQLinjection
[LOS] step.8 troll 풀이
xeona
2023. 6. 13. 10:13
매우매우 간단했던 문제
일단 필터링되는 부분을 보면 id값에 들어가는 것에 대한 필터링이 존재한다.
id 입력값에 싱글쿼터나 admin이 들어가면 필터링 되는 것이다.
이때 소문자로 적혀있는 admin 만 필터링되는 것 같아서
Admin 으로 넣어봤더니 성공
ADMIN, AdMin, adMin, admiN 등 모두 가능한 걸 보니 "admin" 이 모양만 아니면 되는 것 같다.
solve!!!!!!!!!!!!!!!!!