로딩
요청 처리 중입니다...

써니나타스(Suninatas) 22번

 써니나타스(Suninatas) 22번

참고* sql injection과 blind sql injection의 차이점: blind sql injection은 쿼리 결과를 참 거짓으로 나타낸다. 페이지 소스를 보면 다음과 같은 힌트가 있다.<-- Hint : guest / guest & Your goal is to find the admin's pw -->id guest, pw guest로 로그인하면 OK guest라는 문구가 뜬다.

힌트에 적힌 대로 id admin의 패스워드를 찾으면 되겠다. 먼저 admin의 pw 길이를 알아내기 위해 다음과 같은 쿼리문을 이용했다.admin' and len(pw) = n—위 쿼리문의 뜻은 id 란에 admin을 입력하고, pw의 길이는 n이라는 뜻이다.* -- 뒤에 입력되는 내용은 주석 처리된다.n의 값을 1부터 하나씩 증가시켜가며..........