SQL Injection/LoS

LoS Chapter 1 - gremlin

ragdo11 2022. 11. 1. 18:41

LoS 첫 번째 단계 gremlin이다!

쿼리문을 보면 굉장히 기본적인 형태로 저번에 공부했던 식별과 인증을 동시에 하는 모습이 보인다.

딱히 sqli를 막으려는 secure 코딩도 안보이니 로직 에러를 사용하면 쉽게 풀릴 듯 하다.

 

아이디 파라미터에 admin' or '1 집어넣기!