관리 메뉴

FU11M00N

Lord Of Injection cobolt(2) 단계 본문

Web Hacking/Lord of injection

Lord Of Injection cobolt(2) 단계

호IT 2019. 10. 27. 23:08

이번엔 2단계 cobolt이다 1단계와 비슷하게 id와 pw 값에 prob, _(언더바) , ( ) 가 오면 No Hack ~_~ 가 뜬다..

 

이번 문제는 id의 값이 admin이라고 나와있고 pw의 값을 알아내야 한다.

 

하지만 우린 1단계에서 배운 Mysql은 #과 -- , /* */ 가 주석 처리문이라고

배웠기때문에 (-- 뒤에 은 한칸공백이다) 

pw의 값을 주석처리로 무시해보자!!!

 

?id=admin' --%20 으로

COBOLT의 문제가 해결되었다.

 

 

Comments