$ 웹 해킹 $/los.rubiya.kr

[Lord of SQL_injection] #2 cobolt

ws1004 2019. 2. 10. 22:51

이번에는 id admin이어야 합니다.

pw md5 암호화 되는것 같아 보이니 그냥 뒤를 주석 처리하면 쉽게 가능 같습니다.

 

?id=admin'# 입력하면 ?id=admin%27%23으로 url 인코딩이 되서 clear 됩니다.

다른 방법 :

Gremlin에서 사용한 방법인 union 이용 해서도 clear 가능합니다.