[LoS] Lord of SQLInjection - cobolt Write Up
문제 분석query : {$query}"; $result = @mysqli_fetch_array(mysqli_query($db,$query)); if($result['id'] == 'admin') solve("cobolt"); elseif($result['id']) echo "Hello {$result['id']}You are not admin :("; highlight_file(__FILE__); ?> 필터링은 전 문제와 같은 문자를 필터링하고, id와 pw에 들어가는 방식 역시 같습니다. 하지만, query에서 pw가 md5로 암호화되어 대입되는 것으로 보입니다. 따라서 pw를 직접 알아내는 것은 어려워 보입니다. 또한, 이전 gremlin과는 다르게 이번에는 id가 admin이면 문제가..