본문 바로가기
3. 웹 애플리케이션 취약점 진단/Lord of Sql Injection

lord of sql injection 8번 - troll

by Robert8478 2023. 12. 21.

이번 문제는 admin을 필터링 하는데 id가 admin이면 패스하는 문제이다.
어떻게 하면 admin을 넣을 수 있을까?
문자열을 필터링 하는 경우 대소문자를 모두 필터링 하지 않는 경우가 있다.
이런 경우 ADMIN이나 AdMIN, adMiN 등 대소문자를 섞어서 넣으면 쿼리가 통과되는 경우가 있다.

이 문제도 마찬가지로 id에 AdMIN이라고 넣으니 필터링을 우회하여 패스가 되었다.