-
|Lord of SQL_injection| #17 SuccubusWargame Site/SQL injection 2019. 2. 14. 12:28
17단계 문제 succubus 이다.
1단계 문제 Gremlin 에서 풀었던 방식 중에 하나를 활용해서 해결하면 될 것 같다.
'\' 를 사용해서 pw 항목의 처음 ' 까지를 id 로 받아버리자 !!
그 뒤 or 로 묶어주든 union select 로 묶어주든 True 로 만들어 버리거나 id 로 들어가게 해주면 끝!!
짜잔!!
Blind injection 을 안쓰는 문제들이 나와서 간단하게 해결되는 것 같다ㅎㅎ
가볍게 PASS~~!
'Wargame Site > SQL injection' 카테고리의 다른 글
|Lord of SQL_injection| #19 Xavis (0) 2019.02.20 |Lord of SQL_injection| #18 Nightmare (0) 2019.02.15 |Lord of SQL_injection| #16 Zombie_assassin (0) 2019.02.14 |Lord of SQL_injection| #15 Assassin (0) 2019.02.13 |Lord of SQL_injection| #14 Giant (0) 2019.02.13 댓글