Bace

crackus - level 2 본문

CrackUs/SQL injection

crackus - level 2

Bace 2019. 12. 13. 06:58

문제는 다음과 같다.

 pw는 sha1로 암호화되어있기 때문에 id를 admin으로 주고 뒤는 주석으로 넘겨주겠다.

url로 보낼 때 admin#으로 보냈더니 다음과 같이 틀렸다고 나온다.

admin 뒤에 '를 붙여서 닫아준 후 #을 붙여도 틀렸다고 나온다.

#을 URL 인코딩하여 보내보았다. 

admin'%23

solve

'CrackUs > SQL injection' 카테고리의 다른 글

crackus - level 5  (0) 2019.12.13
crackus - level 4  (0) 2019.12.13
crackus - level 3  (0) 2019.12.13
crackus - level 1  (0) 2019.12.13
실습으로 배우는 SQL injection  (0) 2019.12.13