본문 바로가기
CTF/los

[CTF] Lord of SQLInjection 2번 cobolt Write-Up

by spareone 2026. 3. 10.

los 2번 cobolt Write-Up 입니다.


[그림 1] 문제 메인 페이지

이번엔 pw가 md5() hash로 변환됩니다.

select id from prob_cobolt where id='admin'#' and pw=md5('')

이렇게 입력하면 뒤의 구문이 주석처리 되어 pw 검사를 하지 않습니다.

[그림 2] 문제 정답처리

URL Encoding 후 get 방식으로 데이터를 전달하면 문제가 정답처리 됩니다.

댓글