WebHacking/Lord Of Sqlinjection
LOS 20번
상감자
2017. 8. 28. 19:25
이제는 드래곤이다.
먼저 들어가자마자 나를 게스트라고 안내하는 데 id = 'guest'를 지정해놓고 주석을 걸어버렸다!
하지만 #은 한줄 주석인 것을 알고있기때문에
%0a로 개행을 해주고 앞의 값들을 false 로 만들어주고 id = 'admin'을 만들어주면
드래곤도 클리어~!!!