Lord of SQL Injection 10단계, skeleton풀이
·
Archive/Hacking
이번 포스팅은 10단계 스켈레톤 풀이이다. 사실 요즘 ppt만들고 발표하는 과제가 많아져서 블로그 포스팅할 시간이 없었다. (핑계) 과제가 정말 많다. 하지만 불굴의 의지를 가진 나를 아무도 막을 순 없으셈 다 안할래 포스팅 시작하겠다! 빠르게 코드부터 살펴보자. 보자마자 코드가 짧아 안심되었다. 주요한 코드를 살펴보자! 이 코드에서 특별한 점은, pw 값을 받고 난 후 and 1=0 이라는 구문이 조건이 더 붙은것이다. 평소 해왔던대로 pw를 닫고 or 연산자를 써서 id='admin' 을 추가하면 될 것 같다. 하지만 ?pw=' or id='admin' 만 써넣는다면 and 1=0 때문에 결과값이 나오지 않는다. and보다 or가 우선 순위가 더 낮기때문이다. and 부터 처리된다는 사실을 기억하고 ..