본문 바로가기
C. 웹/실습

[LOS] 1번 gremlin

by E-HO 2017. 8. 3.
728x90

이 친구를 풀어보자



코드를 보면 저 쿼리문이 실행되면 문제가 풀릴 것 같다.

그래서

get 방식으로

?id=asd&pw=asd' or '1=1 

이런식으로 입력하면


쿼리문이 이렇게 작성되면서 Clear!


반응형

'C. 웹 > 실습' 카테고리의 다른 글

[LOS] 3번 goblin  (0) 2017.08.03
[LOS] 2번 cobolt  (0) 2017.08.03
[WEB] SQL Injection 공격 문제  (0) 2017.07.27
[WEB] Brute Force 문제  (0) 2017.07.27
[Webhacking.kr] 9. Challenge 14  (0) 2017.07.20