워게임/LOS

Lord of SQLinjection - 2 [ cobolt ]

본캐 2022. 12. 30. 12:41

 

 

:)

 

 

 

 

 

 

문제를 살펴보면,

 

필터가 있고, GET 방식으로 id, pw 의 값을 받고 있는걸 알 수 있다.

 

GET방식으로 받아온 id 값과 admin이 일치하면 

 

solve() 함수가 작동하여 클리어가 된다.

 

 

 

 

md5 는 해시 함수로 문자를 128비트 문자로 암호화시켜주는 함수이다.

md5('123');
-> 202cb962ac59075b964b07152d234b70

md5('abc');
-> 900150983cd24fb0d6963f7d28e17f72

 

 

 

 

 

id 가 admin 이면 클리어가 된다고 하니 

 

id 에 admin 을 입력해 봤다. 

 

음 아무일도 일어나지 않았다.  뒤에 pw 가 충족되지 않아서 그러는 것 같으니

 

주석으로 날려버리자.