SQL injection/lord of SQL

Lord Of SQL injection 2단계-cobolt

ys.k 2022. 1. 3. 16:48

LOS 포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.

2단계 소스코드이다.

이번엔 id와 pw 모두 입력받으며 필터링되고 있다.

id 가 admin 이어야 풀리는 것 같다.

안된다.

 

id 뒷부분에 참 구문을 넣어줬더니 풀렸다.

1단계와 별 다를 게 없어 보인다. 

추후에 다시 차이를 찾아봐야겠다.