TigerDemon
[4주차] LORD OF SQLINJECTION_cobolt 본문
https://los.rubiya.kr/chall/cobolt_b876ab5595253427d3bc34f1cd8f30db.php
https://los.rubiya.kr/chall/cobolt_b876ab5595253427d3bc34f1cd8f30db.php
los.rubiya.kr
들어가면 이렇게 아래 사진처럼 코드가 보이고


이렇게 URL이 보인다. 이 문제를 풀기 위해선 비밀번호 입력값을 md5를 시켜서 pw에 대입시켜야 한다. 그리고 id 값이 admin이여야 한다. 따라서 url 끝에 아래 사진처럼 ?id=admin'# 을 입력하면 된다. 이때 #문자는 인코딩해서 %23으로 적어줘야한다. 최종으로 ?id=admin'%23 이다.

위 사진처럼 입력하면 아래 사진처럼 뜬다.

'2023-SWLUG > CTF 문제 풀이' 카테고리의 다른 글
| [4주차] LORD OF SQLINJECTION_orc (0) | 2023.11.01 |
|---|---|
| [4주차] LORD OF SQLINJECTION_goblin (0) | 2023.11.01 |
| [4주차] LORD OF SQLINJECTION_germlin (0) | 2023.11.01 |
| [3주차] Dreamhack image-storage (0) | 2023.10.04 |
| [3주차] Root Me Install files (0) | 2023.10.04 |