Bace
crackus - level 5 본문
문제는 다음과 같다.
admin을 필터링하므로, union과 like를 써서 우회해보았다.
union 을 통해 admin을 아스키코드로 바꿔서 참으로 만들고,
like를 통해 %dmin 을 쓰면 %의 가장 첫번째 문자가 a가 되므로, admin이 되어서 참이된다.
'CrackUs > SQL injection' 카테고리의 다른 글
crackus - level 7 (0) | 2019.12.13 |
---|---|
crackus - level 6 (0) | 2019.12.13 |
crackus - level 4 (0) | 2019.12.13 |
crackus - level 3 (0) | 2019.12.13 |
crackus - level 2 (0) | 2019.12.13 |