728x90
코드를 보면 id가 admin이면 풀리는 거 같다.
그리고 쿼리문에 pw가 있어서 뒤에 주석처리해주면 되지 않을까 싶다.
?=admin'%23
간단 성공!!
728x90
'Web > Wargame' 카테고리의 다른 글
[Lord of SQLInjection] wolfman (0) | 2021.09.23 |
---|---|
[Lord of SQLInjection] goblin (0) | 2021.09.22 |
[Lord of SQLInjection] gremlin (0) | 2021.09.22 |
[Lord of SQLInjection] orc (0) | 2021.09.22 |
[dreamhack] baby-sqlite (0) | 2021.09.18 |
댓글