SQL Injection/LoS
LoS Chapter 1 - gremlin
ragdo11
2022. 11. 1. 18:41
LoS 첫 번째 단계 gremlin이다!
쿼리문을 보면 굉장히 기본적인 형태로 저번에 공부했던 식별과 인증을 동시에 하는 모습이 보인다.
딱히 sqli를 막으려는 secure 코딩도 안보이니 로직 에러를 사용하면 쉽게 풀릴 듯 하다.
아이디 파라미터에 admin' or '1 집어넣기!