워게임/LOS
Lord of SQLinjection - 2 [ cobolt ]
본캐
2022. 12. 30. 12:41
:)
문제를 살펴보면,
필터가 있고, GET 방식으로 id, pw 의 값을 받고 있는걸 알 수 있다.
GET방식으로 받아온 id 값과 admin이 일치하면
solve() 함수가 작동하여 클리어가 된다.
md5 는 해시 함수로 문자를 128비트 문자로 암호화시켜주는 함수이다.
md5('123');
-> 202cb962ac59075b964b07152d234b70
md5('abc');
-> 900150983cd24fb0d6963f7d28e17f72
id 가 admin 이면 클리어가 된다고 하니
id 에 admin 을 입력해 봤다.
음 아무일도 일어나지 않았다. 뒤에 pw 가 충족되지 않아서 그러는 것 같으니
주석으로 날려버리자.