본문 바로가기
Portswigger/SQL injection

Portswigger - SQL injection vulnerability allowing login bypass solution

by jh117jh 2023. 7. 26.
728x90

웹페이지에 로그인 기능 취약점이 있다고 administrator로 로그인을 하는 sql injection을 시도하라 한다.

 

웹페이지 로그인창에 들어가서 username에 administrator, password에 ' or 1=1-- 을 넣었더니

 

문제가 풀렸다.

728x90