Bace
crackus - level 2 본문
문제는 다음과 같다.
pw는 sha1로 암호화되어있기 때문에 id를 admin으로 주고 뒤는 주석으로 넘겨주겠다.
url로 보낼 때 admin#으로 보냈더니 다음과 같이 틀렸다고 나온다.
admin 뒤에 '를 붙여서 닫아준 후 #을 붙여도 틀렸다고 나온다.
#을 URL 인코딩하여 보내보았다.
admin'%23
solve
'CrackUs > SQL injection' 카테고리의 다른 글
crackus - level 5 (0) | 2019.12.13 |
---|---|
crackus - level 4 (0) | 2019.12.13 |
crackus - level 3 (0) | 2019.12.13 |
crackus - level 1 (0) | 2019.12.13 |
실습으로 배우는 SQL injection (0) | 2019.12.13 |