카테고리 없음2012. 11. 22. 17:25
Newbie Wargame
sql Injection 1
id, pw 입력칸과 로그인버튼을 준다
밑에 query는 입력된 query값 출력하는것으로 보인다
ad : admin
pw : 1' or '1=1
query : select * from newb_sqli where id='admin' and pw='1' or '1=1'
mission complete
http://chr0m3.tistory.com/10