Wargame/LOS

[LOS] cobolt 풀이 (st.2)

bjloed 2020. 5. 28. 23:59

풀이

 

기본적인 SQL Injection 문제와 달라진 것이 있다면, pw에 md5 함수가 추가되었다.

md5함수에 true값이 있는 것도 아니고, 상식적으로는 값을 맞출 수 없다.

그래서 다음 Query문을 다음과 같이 변경하자.

 

Query:  ?id=test' or id='admin'%23