
두 번째 문제다.
이번에는 쿼리문이 md5() 함수로 묶여있고, id가 admin 이면 풀 수 있다.
그래서 나는 id=admin 쿼리까지만 보내고 나머지는 주석으로 날려버릴 생각을 했다.
id=admin';-- -&pw=

풀었다!
'Web > LOS' 카테고리의 다른 글
| LOS - darkelf (0) | 2024.09.15 |
|---|---|
| LOS - wolfman (0) | 2024.09.15 |
| LOS - ORC (1) | 2024.09.15 |
| LOS - goblin (0) | 2024.09.15 |
| LOS - gremlin (1) | 2024.09.15 |