Without a Break

[Webgoat] Stage 1: String SQL Injection 본문

Web/Wargame

[Webgoat] Stage 1: String SQL Injection

와븨 2024. 8. 25. 01:32

문제

SQL Injection을 사용해서 올바른 패스워드를 사용하지 않고 Neville로 로그인하는 문제

 

 


'Neville'로 로그인을 시도해서 버프 스위트 proxy로 인터셉트

 

 

무조건적인 참인 1=1을 사용해서 모든 정보를 출력하도록 유도한다.

 

 

Neville로 로그인 성공한 것을 확인할 수 있다.

 

 

프로필도 볼 수 있다.

'Web > Wargame' 카테고리의 다른 글

[WebGoat] Blind Numeric SQL Injection  (0) 2024.08.25
[WebGoat] Stage 3: Numeric SQL Injection  (0) 2024.08.25
[Webgoat] Numeric SQL Injection  (0) 2024.08.25
[WebGoat] String SQL Injection  (0) 2024.08.25
[Dreamhack] [wargame.kr] login filtering  (0) 2023.08.29