우선 제일 먼저 보이는 부분이 pw에서 ‘or’과 ‘and’를 예외처리해주는 부분이였다. 저걸 우회하려면 어떻게 해야 하나 순간 막막했지만 그냥 일단 ‘or’,‘and’가 안되는 거니까 논리연산자로 함 때려보자
'WEB > Lord Of SQL injection' 카테고리의 다른 글
[Lord Of SQL injection] troll → vampire (0) | 2017.01.14 |
---|---|
[Lord Of SQL injection] orge → troll (0) | 2017.01.14 |
[Lord Of SQL injection] wolfman → darkelf (0) | 2017.01.11 |
[Lord Of SQL injection] orc → wolfman (0) | 2017.01.09 |
[Lord Of SQL injection] goblin → orc (0) | 2017.01.05 |