본문 바로가기

Write-Up/LOS (lord of sql injection)

[Lord of SQL Injection] 20번 dragon

#이 달려있어서 pw에 어떤값을 넣어줘도 다 주석처리되어 무용지물이 된다,

%0a : 개행

개행을 이용하여 입력값을 주겠다

?pw=%0a and pw='' or id='admin'%23