본문으로 바로가기

[Lord of SQLinjection] - dragon

category Wargame/Lord Of SQLinjection 2017. 2. 1. 21:36


비교적 쉬운편인 dragon 문제. id의 값이 admin이면 클리어 되는 문제다. 

문제는 pw를 입력받기 전에 주석처리가 되어 있어서 줄을 바꿔야 한다.


줄바꿈 명령어는 %0a (* guest는 pw값이 없어서 값을 넣어 false처리를 해야한다!!)


pw='%0a and pw=1 or id='admin'