SQL Injection/LoS

LoS Chapter 10 - skeleton

ragdo11 2022. 11. 10. 20:20

LoS 10번째 문제 해골바가지다.

apm 개발이 생각외로 더더욱 쉽지 않다.. 기능 하나 넣는데 자꾸 괴상하게 안되서 발목을 잡고 있다. 흐유

빨리 개발을 끝내고 LoS 문제를 하루에 3-4개씩 포스팅해야지. 지금은 1일 1 LoS 문제로 연명중 ㅠㅠ

아무튼 이번 문제는 쿼리 마지막에 and 1=0 이 있다.

어떻게든 우회하는 문제기 때문에 저런 식으로 작성해놨지만 실제로는 전혀 볼 일이 없는 쿼리다. 저런 식으로 작성하면 맞는 패스워드를 입력해도 무조건적으로 False기 때문에..

admin으로 우회 로그인을 하되 and 부분을 무력화해야 하기 때문에 저런 식으로 작성해주면 된다. 필터링을 하지 않기 때문에 주석 처리로 쉽게 우회 가능!