write-up(web)/LOS

[Lord of SQLInjection] banshee write-up

ssongk 2022. 11. 10. 17:09

문제 화면 및 소스 코드입니다.

admin의 pw를 구하는 문제입니다.

 

그동안 계속 해왔던 blind sql injection 문제입니다.

쿼리가 참이면 아래와 같이 login success!가 나옵니다.

 

length 함수, substr 함수, unicode 함수를 활용해서 파이썬으로 코드를 짜줍니다.

끝!