본문 바로가기

WEB/Lord Of SQL injection

[Lord Of SQL injection] darkelf → orge

우선 제일 먼저 보이는 부분이 pw에서 ‘or’‘and’를 예외처리해주는 부분이였다. 저걸 우회하려면 어떻게 해야 하나 순간 막막했지만 그냥 일단 ‘or’,‘and’가 안되는 거니까 논리연산자로 함 때려보자