https://los.rubiya.kr ๋ฌธ์ ๋ฅผ ์ ํํ๋ฉด ๋์ค๋ ์ฒ์ ํ๋ฉด. ์ด ์ฌ์ดํธ์ ๋ฌธ์ ๋ฅผ ์ฒ์ ํ์ด๋ณด๋๋ฐ ์ฌ๊ธฐ์ ์ด๋ป๊ฒ ํด์ผํ ์ง ๊ฐ์ด ์ค์ง ์์์ ๊ตฌ๊ธ๋ง์ ํ๋ค. php ์ฝ๋๋ฅผ ํด์ํด๋ณด๋ฉด ์ฟผ๋ฆฌ๋ฅผ ์์ฑํ์ฌ ๋ง์ฝ ๊ทธ ์ฟผ๋ฆฌ์ ์ ๋ ฅ๋ id๊ฐ์ด ์๋ค๋ฉด solve("gremlin") ํจ์๋ฅผ ์คํ์์ผ์ค๋ค. ๋ ๋ด์ฉ์ด๋ผ๊ณ ํ๋ค. ์ ๋ถ๋ถ์ ๋ณด๋ฉด ์ฟผ๋ฆฌ์ ๋ํด์๋ ์ง์ ์ธ๊ธํด์ฃผ์๋ค. ๊ฐ๋จํ ์ฟผ๋ฆฌ๋ฅผ ์์ฑํ๋ฉด ํด๊ฒฐ๋๋ ๋ฌธ์ ๋ผ๊ณ ํ๋ค. ?id=admin' or '1==1' %23 # id๊ฐ admin์ด๊ฑฐ๋ 1์ด 1๊ณผ ๊ฐ์ผ๋ฉด ์ฐธ(%23 : #์ผ๋ก, ๋ค ์ฟผ๋ฆฌ ๋ด์ฉ์ ์ฃผ์์ฒ๋ฆฌ) # ๋ฌด์กฐ๊ฑด ๊ฐ๊ฒ ๋ง๋๋ ์์ด๋ฏ๋ก ๊ฒฐ๊ณผ์ ์ผ๋ก ์ฐธ์ด ๋์ ์ฟผ๋ฆฌ๋ฌธ์ด ์คํ๋๋ค. ์ฃผ์ ๋ค์ ์ ๋ ฅํ๋ฉด ๋๋ค๊ณ ํ๋ค. ์ฐธ๊ณ : https://dohunny.tist..