Notice
Recent Posts
Recent Comments
«   2025/07   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
07-20 21:58
Today
Total
관리 메뉴

해킹공주의 일상

[Lord of SQL Injection] 2번 cobolt 풀이 본문

사이드 프로젝트/CTF & 워게임

[Lord of SQL Injection] 2번 cobolt 풀이

h4ckpr1n 2023. 1. 6. 15:44

1. 문제 파악

- 쿼리 결과 값에서 id 값이 admin가 출력되도록 쿼리문을 변조해야한다. 

2. 문제 해결

- or 1=1 로 모두 참으로 만들어주면 다음과 같이 에러가 난다. 테이블 내용 전체가 출력된 모양인데, 이렇게 되면 가장 상단에 있는 데이터의 id 값이 출력된다. 가장 상단에 있는 데이터의 id값이 rubiya 인가보다

 

- id가 admin 인 경우만 출력하도록 쿼리를 삽입하면 된다.

Comments