해킹/LOS

[Lord of SQL-injection] goblin

rls1004 2015. 12. 30. 01:01

Lord of SQL-injection

http://los.sandbox.cash/




※답은 공개하지 않습니다. 막히는데 있어 도움이 될 수 있도록 약간의 힌트만 제공합니다.



3번 goblin



no값만 이용해서 'admin'을 가져오자

이게 1번 보다 더 쉬운 것 같다.