본문 바로가기
3. 웹 애플리케이션 취약점 진단/Lord of Sql Injection

lord of sql injection 6번 - darkelf

by Robert8478 2023. 12. 21.

이번 문제는 딱 봐도 or 구문과 and 구문을 필터링하는것 같네요

확실히 or 문자열이 들어가니 필터링이 되어서 넘어가질 못하네요.
and는 && 문자열로 되고 or 는 || 문자열로 되니 이 문자열을 써봅시다.

OR 대신 || 를 넣어주니 잘 들어가게 되었습니다.

1=1 대신 id='admin'으로 변경해서 패스