카테고리 없음2012. 11. 22. 17:25

Newbie Wargame


sql Injection 1




id, pw 입력칸과 로그인버튼을 준다

밑에 query는 입력된 query값 출력하는것으로 보인다


ad : admin

pw : 1' or '1=1



query : select * from newb_sqli where id='admin' and pw='1' or '1=1'


mission complete



http://chr0m3.tistory.com/10


Posted by babuzzzy