관리 메뉴

FU11M00N

Lord Of Injection darkelf(6)단계 본문

Web Hacking/Lord of injection

Lord Of Injection darkelf(6)단계

호IT 2019. 10. 28. 01:50

자 이번 문제는 6단계인 darkelf이다!! 

이번 문제의 금지는 prob, _(언더바),( ) 그리고 or와 and 을 막아놨다..........

하지만 당황하지않고 바로 5단계에서 했던 ||를 떠올렸다 (참고로 and는 &&과 같다)

 

그럼 문제에서는 쿼리문의 id의 값은 guest라고 되어있고

id의 값은 admin이 와야한다.

그럼 이쯤 되면 이제 감이 온다

?pw=123123'||id='admin 이런 식으로 구문을 짜면 될 것 같다!!

5단계와 비슷한 방법으로 풀어 쉽게 문제를 풀수있었다!!

 

'Web Hacking > Lord of injection' 카테고리의 다른 글

Lord of Injection troll(8)단계  (0) 2019.10.29
Lord Of Injection orge(7)단계  (0) 2019.10.28
Lord Of Injection wolfman(5)단계  (0) 2019.10.28
Lord Of Injection orc(4)단계  (0) 2019.10.28
Lord Of Injection goblin(3) 단계  (0) 2019.10.27
Comments