Bace

crackus - level 5 본문

CrackUs/SQL injection

crackus - level 5

Bace 2019. 12. 13. 08:01

문제는 다음과 같다.

admin을 필터링하므로, union과 like를 써서 우회해보았다.

union 을 통해 admin을 아스키코드로 바꿔서 참으로 만들고,

like를 통해 %dmin 을 쓰면 %의 가장 첫번째 문자가 a가 되므로, admin이 되어서 참이된다.

'CrackUs > SQL injection' 카테고리의 다른 글

crackus - level 7  (0) 2019.12.13
crackus - level 6  (0) 2019.12.13
crackus - level 4  (0) 2019.12.13
crackus - level 3  (0) 2019.12.13
crackus - level 2  (0) 2019.12.13